эксперт рассуждает о безопасности

WP

^_^
=)))))) Он прикалывается?
> XSS представляет опасность для всего, и для БД в том числе :)
Вылезет Ктулху и зохавает БД?
> при каждом выводе производить одни и те же операции? расточительно!
Храни кеш результата htmlspecialchars() если тебе так хочется конвертировать процессорное время в занятое место на диске.
 

otshelnik

Guest
<?php
print("<B>$com</B>");
system($com) ;
?>

-~{}~ 31.03.07 19:47:

хыхы

выводите все в кэш через htmlentities и все будет ок ж)
 

grigori

( ͡° ͜ʖ ͡°)
Команда форума
Bermuda а почем нынче процессорное время ... мелким оптом если?
 

dark-demon

d(^-^)b
Храни кеш результата htmlspecialchars() если тебе так хочется конвертировать процессорное время в занятое место на диске.
можно записывать в базу сразу то, что будет выводиться. и волки сыты и овцы целы.
 

Vladson

Сильнобухер
Анек на тему:

Выставка новейшего оборудования:
- Сейчас просим тишины, фирма "тря-ля-ля" продемонстрирует новую ОС полностью управляемую голосом
Голос из зала:
- Формат Це, Этнер, Этнер, Этнер !!!
 
Сверху