Jump to content
php.lv forumi

Anekdotes


Recommended Posts

caur htmlspecialchars() izlaiž user inputu. ja useris komentārā ieraksta

<script>alert("sveiciens no rATRIJA :))");</script>

tad pēc apstrādes ar htmlspecialchars() būs

echo htmlspecialchars($_POST['komentars']);  // <script>alert("sveiciens no rATRIJA :))");</script>

tb html vietā būs redzams teksts ar šo html, un šāds teksts nav bīstams atšķirībā no html, kur var būt jebkāds js vai tagi/css, kas sagrauj lapas struktūru

Edited by 2easy
Link to comment
Share on other sites

hmm, izskatās, ka turpmāk pie teorētiskajiem aprakstiem būs jāliek klāt vairāk praktiski piemēri. savādāk pasakot tikai ideju & kodu ir par maz. vajag arī simple example, lai tas līdz visiem aizietu ;)

 

MILZĪGS paldies tev atšķirība no vispārgudrajiem tai skaitā megavecis rATRIJS :)

vsp pasaki paldies arī rATRIJAM. nebūtu viņš sācis testēt tavu lapu, tu joprojām nezinātu, kā aizsargāties no xss ;)

labāk tač, ka visu laicīgi atrisina! :))

Edited by 2easy
Link to comment
Share on other sites

Yeahz, neviens nevarēs garantēt 100% drošību, ja garantē, tad nozīmē ka viņš melo.

 

Arvien vairāk šajā forumā parādās ieraksti, kuru mērķis ir pasmieties par citiem un pateikt ka viņi ir stulbi, diemžēl... Vēl jo sliktāk ka tas tiek teikts par cilvēkiem kas mācās un cenšas kau ko darīt, nevis prasa par simbolisku samaksu vai vispār par velti uztaisīt viņu vietā. Agrāk tas bij sastopams daudz retāk. Rezultāts - informatīvais potenciāls šim forumam krītās.

 

Tas labi ka var saņemt kritiku par lapu un potenciālajiem drošības caurumiem, bet ir atšķirība kā to pasaka, ja pateikts: 'Tu esi stulbs, Tev nekas nav drošs un priekš kam Tu vispār programmē', tad no šādiem izteicieniem jēgas nebūs ne lapas autoram, ne tam kas šo teica, ne tiem kas nāk uz forumu meklēt noderīgu informāciju.

Link to comment
Share on other sites

par šī foruma informativitāti varu teikt to, ka ~90% šeit pieejamās informācijas ir brīvi izlasāma manuālī vai atrodama googlē. ok, ir arī vērtīgākas diskusijas, bet anyway, manuprāt, šī foruma mērķis ir papļāpāt par dažādām ar web programmēšanu saistītām lietām. no tā visa var gan kko iemācīties, gan iegūt kkādu pieredzes apmaiņu, gan kontaktus, gan vnkārši pasmieties. tas, ka kāds pasaka kādu asāku vārdu, tas tikai piedod tam visam garšu. protams, sālīt vajag ar mēru un personīgus apvainojumus toč nevajag, bet ja te būtu tikai sausas/nopietnas atbildes, tad būtu garlaicīgi to lasīt un arī mazāk cilvēku būtu ieinteresēti piedalīties šajās diskusijās. tā ka tas ir koks ar diviem galiem

 

btw rATRIJS neko neteica par Kemito. kritika bija par lapas drošību, nevis par cilvēku. bet katrs jau uz to reaģē savādāk

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...