Size: a a a

WordPress Russian Community

2020 September 08

A

Alexander in WordPress Russian Community
Anton
Ну это значит, что строка была экранирована. О чём я сразу и сказал.
источник

A

Anton in WordPress Russian Community
Главное, чтобы потом этот сайт не достался юзерам, которые по неволе, или специально не насовали бы в код всяких нехороших вещей.
источник

A

Anton in WordPress Russian Community
Идеальная дырка для xss
источник

A

Alexander in WordPress Russian Community
Anton
Главное, чтобы потом этот сайт не достался юзерам, которые по неволе, или специально не насовали бы в код всяких нехороших вещей.
Узбагойся, юзер тыкает туда только рекламу.
источник

A

Alexander in WordPress Russian Community
Anton
Идеальная дырка для xss
В админке
источник

A

Anton in WordPress Russian Community
А, ну значит добавит)
источник

A

Alexander in WordPress Russian Community
Anton
А, ну значит добавит)
Блять, ты как школьник, который услышал херню про «если можно сделать что-то хуевое, то юзер обязательно это сделает» и аргументируешь этим свой бред
источник

A

Anton in WordPress Russian Community
Закон Мерфи)
источник

A

Anton in WordPress Russian Community
Или подлости
источник

A

Anton in WordPress Russian Community
Всё, что может пойти не так — обязательно пойдёт не так.
источник

A

Anton in WordPress Russian Community
Проверено многократно множеством людей, поверь)
источник

A

Anton in WordPress Russian Community
Основное правило вывода пользовательских данных — всегда экранировать перед выводом.
источник

AZ

Artem Zolin in WordPress Russian Community
Alexander
Прикинь, но wp_specialchars_decode() работает. И не нужно переписывать все к херам. Охуеть, да?
Да, только никто не хранит скрипты в базе, это создаёт огромные проблемы связанные с безопасностью
источник

A

Alexander in WordPress Russian Community
Artem Zolin
Да, только никто не хранит скрипты в базе, это создаёт огромные проблемы связанные с безопасностью
Та госпади, бложик на 10 записей и юзает это только админ
источник

A

Anton in WordPress Russian Community
Вот отличная статья на тему безопасности данных в WP
https://wp-kama.ru/id_6643/proverka-vhodyashhih-ishodyashhih-dannyh.html#stroki-vyvod-na-ekran
источник

A

Anton in WordPress Russian Community
Думаю, многим пригодится
источник

AZ

Artem Zolin in WordPress Russian Community
@antgrakhov да забей, дауна не переспоришь
источник

A

Anton in WordPress Russian Community
Ну чат же не только он читает) Кто-то увидит и посмотрит, что-то полезное узнает. А вообще, must have
источник

A

Anton in WordPress Russian Community
Походу, скорее всего, $wpdb как раз и экранирует данные
источник

A

Anton in WordPress Russian Community
Надо проверить, кстати
источник