Size: a a a

2019 December 25

R'

R00f ' in phpGeeks
Привет всем
источник

R'

R00f ' in phpGeeks
Ребята насколко эта зашита правилная или ест лишное?
источник

R'

R00f ' in phpGeeks
$username = strip_tags($username);
$username = htmlspecialchars($username);
$username = $this->db->real_escape_string($username);
источник

R'

R00f ' in phpGeeks
это при занесение user name в БД
источник

h🐴

h0rsie 🐴 in phpGeeks
R00f '
$username = strip_tags($username);
$username = htmlspecialchars($username);
$username = $this->db->real_escape_string($username);
это все лишнее. БД не должна заниматься фильтрацией и санированием ввода. это задача шаблонизатора.
источник

R'

R00f ' in phpGeeks
я филтрирую их до запроса - это не правилно?
источник

h🐴

h0rsie 🐴 in phpGeeks
R00f '
я филтрирую их до запроса - это не правилно?
для чего тебе вообще фильтровать? какую проблему ты решаешь?
источник

h🐴

h0rsie 🐴 in phpGeeks
обычно люди боятся XSS и SQL injection
источник

R'

R00f ' in phpGeeks
это бот в телеграмм - при регистрации юзера у меня есть 3 поля : user_name, first_name, last_name - надо их филтрироват потому что телеграм позволяет юзеру ставит на имя что угодно например знак '
источник

h🐴

h0rsie 🐴 in phpGeeks
первая решается шаблонизатором
источник

h🐴

h0rsie 🐴 in phpGeeks
вторая - с помощью prepared statements
источник

h🐴

h0rsie 🐴 in phpGeeks
R00f '
это бот в телеграмм - при регистрации юзера у меня есть 3 поля : user_name, first_name, last_name - надо их филтрироват потому что телеграм позволяет юзеру ставит на имя что угодно например знак '
и чем может быть плох знак "'"?
источник

R'

R00f ' in phpGeeks
XSS в телеграмм невозможен
источник

R'

R00f ' in phpGeeks
SQL интересно
источник

h🐴

h0rsie 🐴 in phpGeeks
R00f '
XSS в телеграмм невозможен
поэтому я и спрашиваю, какую проблему ты раешаешь
источник

h🐴

h0rsie 🐴 in phpGeeks
пока я не вижу проблему
источник

h🐴

h0rsie 🐴 in phpGeeks
чем плохо, что "телеграм позволяет юзеру ставит на имя что угодно"?
источник

R'

R00f ' in phpGeeks
просто я хочу оставит только : $username = $this->db->real_escape_string($username);
источник

h🐴

h0rsie 🐴 in phpGeeks
R00f '
просто я хочу оставит только : $username = $this->db->real_escape_string($username);
зачем? чтобы что?
источник

R'

R00f ' in phpGeeks
чтоб много не писат)
источник