Фильтрация свичей

Печать RSS
303

С

Землянин
0
31. Tidus, покажи пример опасных сессий
K

Транклюкаторщик
0
32, дождешься от него %)
А

Оранжевые штаны
0
31, без других дыр, это не дыра.
G

Землянин
0
[quote]Akdmeh (16 Августа 2010 / 22:14)
В switch\case фильтровать не надо.
Ну только если потом не выводить результат.
Также не забывайте, что переменная может быть не определена, так что делать что-то так:
$act=isset($_GET['act'])? $_GET['act'] : false;
switch($act)
{
...

Абсолютно согласен.
Б

Оранжевые штаны
0
24.АХАХ)) спс..поржал от души)) жаль + уже ставил
по теме- фильтруем на вывод и на запись.проверки фильтровать не надо. так как проверка возвращает либо TRUE либо FALSE...где там может быть дыра?)) а с такой параноей как в 24 поста лучше ваще пых не использовать и писать статические страницы на ХТМЛ)))
D

Малиновые штаны
0
31. Tidus, еще раз прочти о чем там D читака)))
В

Пацак
0
24.+ ...
если все фильтровать то потеряеться производительность и вид кода=)
A

Оранжевые штаны
0
38. Vitaliy, причем тут это вообще? Даже несколько десятков лишних htmlspecialchars например увеличат время генерации всего на несколько микросекунд, виду тем более это не помешает, чем отличается код от кода? Просто со стороны логики и вообще взгляда программиста это совершенные глупости и ненужные действия в коде.
K

Транклюкаторщик
0
Azzido (18 Августа 2010 / 22:27)
38. Vitaliy, причем тут это вообще? Даже несколько десятков лишних htmlspecialchars например увеличат время генерации всего на несколько микросекунд, виду тем более это не помешает, чем отличается код от кода? Просто со стороны логики и вообще взгляда программиста это совершенные глупости и ненужные действия в коде.
так бы и говорил, E говнокод ))
Изменил: KOZZ (18.08.2010 / 15:31)
В

Пацак
0
39.ну знаеш если ето очень большой сайт с большой посещаимостю то надо htmlspecialchars и т.д по необходимости ставить smile
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск