Size: a a a

2020 January 05

j

jenia in phpGeeks
Скажите функция finfo_file однозначно определяет правильный mime?
источник

️️

️️👑OGURCHIK 🖤 ️ in phpGeeks
Затести
источник

j

jenia in phpGeeks
Тестов 1000 нужно. Может и так кто то видел их уже или использовал?
источник

MM

Mr. Maklaren in phpGeeks
Киванга Ксю, Фабьен Потенсье... Может, уже хватит ругаться?😁
источник

MM

Mr. Maklaren in phpGeeks
Michael
Почему ? Там концентрировано объяснены все основные вещи.
Вернулся, чтобы ещё раз поблагодарить, не знаю, какие ещё заслуги у этого товарища, но лектор он великолепный!
источник

M

Michael in phpGeeks
👍
источник

JP

Junior PhP in phpGeeks
Mr. Maklaren
Киванга Ксю, Фабьен Потенсье... Может, уже хватит ругаться?😁
Марти Фаулир
источник

MM

Mr. Maklaren in phpGeeks
Ava Addams
источник

MM

Mr. Maklaren in phpGeeks
В общем, досмотрел доклад Александра Макарова, это того стоило)
источник

MM

Mr. Maklaren in phpGeeks
Достаточно много полезной информации по части безопасности
источник

MM

Mr. Maklaren in phpGeeks
Но! Ребят, всё же) Если я перед записью буду фильтровать данные htmlspecialchars, то зачем при выводе данных пользователей эти данные экранировать
источник

MM

Mr. Maklaren in phpGeeks
И каким образом?
источник

V

Vladimir in phpGeeks
Mr. Maklaren
Но! Ребят, всё же) Если я перед записью буду фильтровать данные htmlspecialchars, то зачем при выводе данных пользователей эти данные экранировать
Например если тебе в базу поднасрал хакер
источник

MM

Mr. Maklaren in phpGeeks
Ого, я не задумывался даже. Спасибо!
источник

V

Vladimir in phpGeeks
Против xss еще
источник

MM

Mr. Maklaren in phpGeeks
Mr. Maklaren
И каким образом?
Тогда остался только один вопрос:
источник

AS

Alexey Shatunov in phpGeeks
Vladimir
Например если тебе в базу поднасрал хакер
если в базу хакер поднасрал то экранировать уже бесполезно
источник

MM

Mr. Maklaren in phpGeeks
Alexey Shatunov
если в базу хакер поднасрал то экранировать уже бесполезно
тут спорный вопрос
источник

V

Vladimir in phpGeeks
Alexey Shatunov
если в базу хакер поднасрал то экранировать уже бесполезно
Смотря как поднасрал, если он смог впихнуть данные в обход или пропихнул какой-нибудь тег и все такое
источник

V

Vladimir in phpGeeks
Mr. Maklaren
Тогда остался только один вопрос:
Через твиг, средства фреймворка и просто encode?
источник