Loading...
Обучение/Помощь новичкам | Пару вопросов по безопасности.
mr_esk , это не мой - но он простой..
Mario , спасибо помогли очистить желудок своим кодом.
mr_esk (15.05.2015 в 00:00)
gisen (14.05.2015 в 23:57)
В общем прочитал, про функции ни слова.
Буду так пока проверки делать
if ( !isset( $_GET['a'] ) ) $_GET['a'] = '';
$a=htmlspecialchars(trim($_GET['a']));
if ( !isset( $_GET['b'] ) ) $_GET['b'] = '';
$b=htmlspecialchars(trim($_GET['b']));
if ( !isset( $_GET['vot'] ) ) $_GET['vot'] = '';
$vot=htmlspecialchars(trim($_GET['vot']));
Пока не догоняю как по другому.

Моя реакция error

Совершенно понимаю, но по другому хз...
mr_esk , умник, напиши лучще и помоги человеку, а оффтопить и херню нести вы все горазды!
Автор, не чуди. У тебя есть условие, далее кэйсы, которые срабатывают при выполнении условия. Если условия != существующим кэйсам, то выводится дефолт-кейс. Какая уязвимость, о чем ты?
Mario (14.05.2015 в 23:43)
Описание: Столкнулся с ситуацией, где нужно было профильтровать более 100500 $_POST одним фильтром... Все это писать лень .-. изобрел сея код Хд
Код:
$array=array('msh','vmsh','byakugan','rinengan','voda','ogon', 'molnia', 'veter', 'zemla',derevo','led','lava', 'par' ,'storm','vzriv','zar', 'magnit', 'stal','mrak','uskor','kristal',);
foreach ($array as $key=> $value) {
$value=isset($_POST[$value])?(int)$_POST[$value]:0;
}

Ты, по чесноку, шляпу изобрел. Потом ноют в каждой теме, что их скрипт слили. Лень? Значит ты не готов выполнять качественные проекты. Используй, на крайний случай, PDO тогда уж и не пиши ересь в темах.
Apeccc , это не мой код и я об этом уже говорил. Просто он самый простой *heh*
Онлайн: 2
Время:
Gen. 0.2586
(c) Bym.Guru 2010-2026