говнокод на хабре

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Redjik, был АДъ, како-то школьник вывалил в песочницу свои наработки по хранению контактов...
 

Vladson

Сильнобухер
Был тут топик про хабровцев, но удалили возможно, или валяется где-то (не про говнокод как таковой, а про именно хабровсхих авторов) там перлов много бывает (иногда я даже думаю что если бы меня там не забанили, то с тех пор забанили бы ещё раз сто) некоторых без слёз читать нельзя, но тем более невозможно комментировать без мата...

И не только из песочницы, но и люди с большой репой и кучей "гениальных" постов...
 

hell0w0rd

Продвинутый новичок
Ну каким бы хабр не был - пост в черновиках.
Хабр (почти) самоконтролируемое сообщество, так что если хочется улучшить - добро пожаловать, напишите пост.
 

Vladson

Сильнобухер
Писали многие, даже фанат писал (про себя промолчу, мой авторитет явно пониже) но их хвалёная саморегуляция приводит к тому что умные вещи набирают минусы, а плюсы достаются мега-гениальным постам про то что надо "фильтровать опасные символы в запросах с помощью strip_tags"
 

Absinthe

жожо
Хабр (почти) самоконтролируемое сообщество, так что если хочется улучшить - добро пожаловать, напишите пост.
В этом и проблема, хабр опускается до среднего уровня его посетителей. Глупое распространенное мнение всегда будет набирать плюсы.
 

Vladson

Сильнобухер
я там заминусованный))
Потому что плюсуют там только тру шедевры
http://habrahabr.ru/company/pentestit/blog/211494/
Применяйте встроенные функции для очистки кода от вредоносных скриптов. К ним относятся такие функции как htmlspecialchar(), htmlentities() и strip_tags().
Примеры использования:
$name = strip_tags($_POST['name']);
$name = htmlentities($_POST['name'], ENT_QUOTES, "UTF-8");
$name = htmlspecialchars($_POST['name'], ENT_QUOTES);
 
Сверху