Свободное общение | Защита и фильтрация
Тема закрыта by
simple_php
Причина: ..
Причина: ..
Avenax (23.05.2019 в 01:11)
simple_php (23.05.2019 в 01:07)
Avenax (23.05.2019 в 01:05)
simple_php (23.05.2019 в 01:04)
Мега кодеры советуют не использовать рользовательские функции для фильтрации.
Типо
Function string($string)
{
$string = mysqli_real_escape_string($string);
}
$login = string($_GET['login']);
Советуют просто $login = mysqli_real_escape_string($_GET['login']);
ты хоть понял, что написал?
Хэ например ты создаешь функция string для фильтрация.
Говорят она небезопасно. Нагружает сервер
Что? Ты себя слышишь?
Что нагружает? Функция? Или что?
Каждый язык программирования, делает так, чтобы небыло дежавю
Или ты намекаешь на то, что, сам ООП стиль программирования, напрягает ппц как сервер
Или тебе лучше поменять функцию в 100500 файлах или в методе/функции написанной тобой - 1 раз, при переходи, в твоём случае на другую СУБД
simple_php (23.05.2019 в 01:07)
Avenax (23.05.2019 в 01:05)
simple_php (23.05.2019 в 01:04)
Мега кодеры советуют не использовать рользовательские функции для фильтрации.
Типо
Function string($string)
{
$string = mysqli_real_escape_string($string);
}
$login = string($_GET['login']);
Советуют просто $login = mysqli_real_escape_string($_GET['login']);
ты хоть понял, что написал? Хэ например ты создаешь функция string для фильтрация.
Говорят она небезопасно. Нагружает сервер
Что? Ты себя слышишь?
Что нагружает? Функция? Или что?
Каждый язык программирования, делает так, чтобы небыло дежавю
Или ты намекаешь на то, что, сам ООП стиль программирования, напрягает ппц как сервер
Или тебе лучше поменять функцию в 100500 файлах или в методе/функции написанной тобой - 1 раз, при переходи, в твоём случае на другую СУБД
Да нет. Просто читал тут статью по безопасности https://m.habr.com/ru/post/143035/ и в stackoverflow
simple_php (23.05.2019 в 01:01)
if (! defined ( 'READFILE' ))
{
exit('Не доступно');
}
Так вообще нужно или просто запретить в htaccess?
if (! defined ( 'READFILE' ))
{
exit('Не доступно');
}
Так вообще нужно или просто запретить в htaccess?
Причем тут htaccess, я апач вообще не юзаю, что тут скажешь? Такое чувство, что вчера открыл учебник, на скоряк прочитал и давай мериться
Практиковаться не пробовал?
Avenax (23.05.2019 в 01:12)
simple_php , чем она не безопасна? Ты там кричал, что на js писал, что-то смешно
simple_php , чем она не безопасна? Ты там кричал, что на js писал, что-то смешно
Я не говорил что на js писал)
simple_php (23.05.2019 в 01:13)
Avenax (23.05.2019 в 01:11)
simple_php (23.05.2019 в 01:07)
Avenax (23.05.2019 в 01:05)
simple_php (23.05.2019 в 01:04)
Мега кодеры советуют не использовать рользовательские функции для фильтрации.
Типо
Function string($string)
{
$string = mysqli_real_escape_string($string);
}
$login = string($_GET['login']);
Советуют просто $login = mysqli_real_escape_string($_GET['login']);
ты хоть понял, что написал?
Хэ например ты создаешь функция string для фильтрация.
Говорят она небезопасно. Нагружает сервер
Что? Ты себя слышишь?
Что нагружает? Функция? Или что?
Каждый язык программирования, делает так, чтобы небыло дежавю
Или ты намекаешь на то, что, сам ООП стиль программирования, напрягает ппц как сервер
Или тебе лучше поменять функцию в 100500 файлах или в методе/функции написанной тобой - 1 раз, при переходи, в твоём случае на другую СУБД
Да нет. Просто читал тут статью по безопасности https://m.habr.com/ru/post/143035/ и в stackoverflow
Avenax (23.05.2019 в 01:11)
simple_php (23.05.2019 в 01:07)
Avenax (23.05.2019 в 01:05)
simple_php (23.05.2019 в 01:04)
Мега кодеры советуют не использовать рользовательские функции для фильтрации.
Типо
Function string($string)
{
$string = mysqli_real_escape_string($string);
}
$login = string($_GET['login']);
Советуют просто $login = mysqli_real_escape_string($_GET['login']);
ты хоть понял, что написал? Хэ например ты создаешь функция string для фильтрация.
Говорят она небезопасно. Нагружает сервер
Что? Ты себя слышишь?
Что нагружает? Функция? Или что?
Каждый язык программирования, делает так, чтобы небыло дежавю
Или ты намекаешь на то, что, сам ООП стиль программирования, напрягает ппц как сервер
Или тебе лучше поменять функцию в 100500 файлах или в методе/функции написанной тобой - 1 раз, при переходи, в твоём случае на другую СУБД
Да нет. Просто читал тут статью по безопасности https://m.habr.com/ru/post/143035/ и в stackoverflow
Епрст, остановить землю , я сойду. Так вот, читай внимательно. Сам автор указывает на ошибки
Avenax (23.05.2019 в 01:13)
simple_php (23.05.2019 в 01:01)
if (! defined ( 'READFILE' ))
{
exit('Не доступно');
}
Так вообще нужно или просто запретить в htaccess?
Причем тут htaccess, я апач вообще не юзаю, что тут скажешь? Такое чувство, что вчера открыл учебник, на скоряк прочитал и давай мериться
Практиковаться не пробовал?
simple_php (23.05.2019 в 01:01)
if (! defined ( 'READFILE' ))
{
exit('Не доступно');
}
Так вообще нужно или просто запретить в htaccess?
Причем тут htaccess, я апач вообще не юзаю, что тут скажешь? Такое чувство, что вчера открыл учебник, на скоряк прочитал и давай мериться
Практиковаться не пробовал?
Пост 11# совет от мега кодера))
simple_php ,
Если, не знаешь, как работает sql и како работает like с %, то лучше молчи
Это значительно увеличит нагрузку на базу.
Если, не знаешь, как работает sql и како работает like с %, то лучше молчи
Avenax , При использовании нескольких php файлов сделайте простую проверку.
В файле index.php (или в любом другом главном файле) напишите такую строчку перед подключением других php файлов:
define ( 'READFILE', true );
В начале других php файлов напишите:
if (! defined ( 'READFILE' ))
{
exit ( "Error, wrong way to file.<br><a href=\"/\">Go to main</a>." );
}
В файле index.php (или в любом другом главном файле) напишите такую строчку перед подключением других php файлов:
define ( 'READFILE', true );
В начале других php файлов напишите:
if (! defined ( 'READFILE' ))
{
exit ( "Error, wrong way to file.<br><a href=\"/\">Go to main</a>." );
}
Avenax (23.05.2019 в 01:16)
simple_php , Это значительно увеличит нагрузку на базу.
Если, не знаешь, как работает sql и како работает like с %, то лучше молчи
simple_php , Это значительно увеличит нагрузку на базу.
Если, не знаешь, как работает sql и како работает like с %, то лучше молчи
Хех
simple_php (23.05.2019 в 01:18)
Avenax , При использовании нескольких php файлов сделайте простую проверку.
В файле index.php (или в любом другом главном файле) напишите такую строчку перед подключением других php файлов:
define ( 'READFILE', true );
В начале других php файлов напишите:
if (! defined ( 'READFILE' ))
{
exit ( "Error, wrong way to file.<br><a href="/">Go to main</a>." );
}
Avenax , При использовании нескольких php файлов сделайте простую проверку.
В файле index.php (или в любом другом главном файле) напишите такую строчку перед подключением других php файлов:
define ( 'READFILE', true );
В начале других php файлов напишите:
if (! defined ( 'READFILE' ))
{
exit ( "Error, wrong way to file.<br><a href="/">Go to main</a>." );
}
Если у меня mvc,что в этом случае скажешь?
simple_php (23.05.2019 в 01:19)
Avenax (23.05.2019 в 01:16)
simple_php , Это значительно увеличит нагрузку на базу.
Если, не знаешь, как работает sql и како работает like с %, то лучше молчи
Хех
Avenax (23.05.2019 в 01:16)
simple_php , Это значительно увеличит нагрузку на базу.
Если, не знаешь, как работает sql и како работает like с %, то лучше молчи
Хех
Что хех? Пора читать внимательно, а не между строк
Sql like с % будет жопа, по этому его вырезают