"Хорошие" книги

Paxan

Новичёк
"Хорошие" книги

PHP5. Практика разработки Web-сайтов (Кузнецов М., Симдянов И., Голышев С.)
Страница 218-219.

Вводимый посетителем текст необходимо обрабатывать функциями удаления HTML-тегов (для исключения возможности написания скриптов на JavaScript и Visual Basic) и обратных слэшей (для исключения возможности написания скриптов на Perl).

: Листинг 5.4. Обработка текста с именем пользователя
$name = htmlspecialchars(stripslashes($_POST['name']));
Применение функции htmlspecialchars гарантирует, что любой введенный пользователем код (PHP, JavaScript и т. д.) будет отображен, но выполняться не будет.


Долго смеялся :)
 

Dreammaker

***=Ф=***
Paxan, насчёт кода PHP не так смешно как кажется.
Был у меня случай, когда я настраивал для заказчика покупной движок линкообменника. Что-то мне в нём не понравилось, копнул глубже и офонарел.. вводишь пхпшный код и он превосходно исполняется на стороне сервера. Пришлось править..
 

Dreammaker

***=Ф=***
Paxan, не ну тут нужно в корень смотреть и идти в глубь размышлений автора.. :)
Может он думал, что у всех постоянно включены мейджик_квотес.. :)

Ну и хтмл_специал_чарс можно как-то наверное объяснить... )
 

Paxan

Новичёк
Dreammaker нельзя обьяснить. я не курю такую траву, которую курит автор :) мне понравилось про перл. каким местом он его сюда приплёл...
 
Сверху