Size: a a a

2020 January 05

AF

Andrew Fa in phpGeeks
Спасибо
источник

AF

Andrew Fa in phpGeeks
Alexey Shatunov
мне вот этот понравился https://www.zend-zce.com/en/yellow-pages/ZEND027216
Спасибо
источник

V

Vladimir in phpGeeks
Mr. Maklaren
Я уже запутался: одни советуют через htmlspecialchars прогонять до записи в БД, другие - при выводе
Нужно всегда фильтровать и ввод и вывод
источник

MM

Mr. Maklaren in phpGeeks
Спасибо!
источник

MM

Mr. Maklaren in phpGeeks
Стоп, а если мне закинут тег, я его прогоню через htmlspecialchars, а потом при выводе из БД ещё раз прогоню - html-сущность не превратится обратно в тег?
источник

V

Vladimir in phpGeeks
Mr. Maklaren
Стоп, а если мне закинут тег, я его прогоню через htmlspecialchars, а потом при выводе из БД ещё раз прогоню - html-сущность не превратится обратно в тег?
Попробуй)
источник

MM

Mr. Maklaren in phpGeeks
Блэт, спасибо))
источник

MM

Mr. Maklaren in phpGeeks
Стоит ли оборачивать htmlspecialchars(trim(что-то)) в функцию?
источник

MM

Mr. Maklaren in phpGeeks
Или это извращение по меркам программистов?
источник

AS

Alexey Shatunov in phpGeeks
Mr. Maklaren
Стоит ли оборачивать htmlspecialchars(trim(что-то)) в функцию?
конечно... назови ее sanitize например и весь ввод-вывод ей фильтруй
источник

MM

Mr. Maklaren in phpGeeks
Alexey Shatunov
конечно... назови ее sanitize например и весь ввод-вывод ей фильтруй
Спасибо, дружище!
источник

MM

Mr. Maklaren in phpGeeks
<b>Hello!</b>
источник

MM

Mr. Maklaren in phpGeeks
После двух прогонов по htmlspecialchars
источник

M

Michael in phpGeeks
Mr. Maklaren
Я уже запутался: одни советуют через htmlspecialchars прогонять до записи в БД, другие - при выводе
При выводе. Вот, кстати, хороший доклад про безопасность: https://www.youtube.com/watch?v=zZTv7HMxKXI&t=2647s
источник

M

Michael in phpGeeks
два прогона - это фейл, конечно
источник

MM

Mr. Maklaren in phpGeeks
Michael
два прогона - это фейл, конечно
Ого, спасибо большое!
источник

AS

Alexey Shatunov in phpGeeks
Michael
При выводе. Вот, кстати, хороший доклад про безопасность: https://www.youtube.com/watch?v=zZTv7HMxKXI&t=2647s
когда пишут про безопасность, а открывается видео с Макаровым про безопасность мне побыстрее хочется натянуть на голову презерватив чтобы ничего дальше не видеть и не слышать 😂
источник

M

Michael in phpGeeks
Почему ? Там концентрировано объяснены все основные вещи.
источник

AS

Alexey Shatunov in phpGeeks
Michael
Почему ? Там концентрировано объяснены все основные вещи.
потому что пока Фабьен Потенсье делал архитектуру этот товарищ сидел и издевался над поделием Киванга Ксю вплоть до 17 года когда уже Symfony 3 вышла
источник

M

Michael in phpGeeks
По поручению Киванга Ксю
источник