Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Программирование > PHP

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 02.06.2003, 00:06
Chas вне форума Посмотреть профиль Отправить личное сообщение для Chas Посетить домашнюю страницу Chas Найти все сообщения от Chas
  № 1  
Chas
[+1 14.08.08]
[+1 20.08.08]
 
Аватар для Chas

Регистрация: Sep 2002
Адрес: simferopol
Сообщений: 981
Отправить сообщение для Chas с помощью ICQ
По умолчанию Проверка значений

Пишу БД. Первый раз в жизни. Получилось так, что должен здавать работу админу, он смотрит, и сливает на сервак. При____ся ко мне. Говорит, в моих скриптах нет проверки введенных данных. В принципе, он прав (там стандартная форма - пяток полей и Сабмит, по сабмиту передает значения в скрипт, который инсертом в мускуль загружает данные). Я считаю, что это не есть необходимость (все поля - варчар), но раз надо, значит надо. Среди перечисленных им проверок была проверка на ввод специальных символов, вот хотел спросить, какие именно спец. символы могут иметься в виду.

ЗЫ: кто нибудь знает, можно ли организовать проверку на уровне формы (VBS || JS), скажем, чтобы она не давала нажать кнопку субмит, если не заполнены определенные поля??
__________________
~
Never trouble trouble till trouble troubles you!

Старый 02.06.2003, 00:41
Самурай вне форума Посмотреть профиль Отправить личное сообщение для Самурай Найти все сообщения от Самурай
  № 2  
Самурай
Ветеран форума

Регистрация: Aug 2001
Адрес: /kiev.ua/butuzov
Сообщений: 3,045
Отправить сообщение для Самурай с помощью ICQ
php
isset($_POST['value'])

JS
http://www.citforum.ru/internet/webd/article_25.shtml
__________________
...

Старый 02.06.2003, 00:42
uri-uri вне форума Посмотреть профиль Отправить личное сообщение для uri-uri Найти все сообщения от uri-uri
  № 3  
uri-uri

Регистрация: May 2002
Адрес: Ростов-на_Дону
Сообщений: 542
Ответ на ЗЫ - Можно.

http://www.bolotov.ru/
Посмотри эту страницу в HTML-коде и ты увидишь проверку введённого Емэйла на валидность прямо у клиента.

Но всёравно, и тут админ АБСОЛЮТНО прав - всё, что приходит от клиента - может содержать код взлома. Поэтому, перед покланием в базу, как минимум нужно проверить /убрать:
- если это поле "Имя", то там не должно быть "-", "+" и цифр,
- пробелы спереди и сзади в текстовом поле,
- все спецсимволы в тексте("`","\","." и др.) закрыть обратным слэшем - это делает команда addslashes(),
- везде, где только можно не давать клиенту вводить текст, а заменять это на выбор из выпадающего списка.
- отправлять переменные ПОСТом,
- в критичных случаях использовать для контроля возвращенного содержимого формы дайджест.

и молиться, молиться...
__________________
Uri-Uri


Как могут существовать вещи, которые никогда не случаются?
Измена мира к лучшему!

Старый 02.06.2003, 00:55
Самурай вне форума Посмотреть профиль Отправить личное сообщение для Самурай Найти все сообщения от Самурай
  № 4  
Самурай
Ветеран форума

Регистрация: Aug 2001
Адрес: /kiev.ua/butuzov
Сообщений: 3,045
Отправить сообщение для Самурай с помощью ICQ
Цитата:
Оригинал написал(а) uri-uri
и молиться, молиться... [/b]
думать головой что и для чего пишешь, где нужно проверять значения где нет, где взлом возможен где можно только улібнутся... вобщем не молится а думать надо...
__________________
...

Старый 02.06.2003, 01:45
Chas вне форума Посмотреть профиль Отправить личное сообщение для Chas Посетить домашнюю страницу Chas Найти все сообщения от Chas
  № 5  
Chas
[+1 14.08.08]
[+1 20.08.08]
 
Аватар для Chas

Регистрация: Sep 2002
Адрес: simferopol
Сообщений: 981
Отправить сообщение для Chas с помощью ICQ
По умолчанию Сенкс а лот!

сенкс а лот!
ЗЫ: Я смотрю, что-то народ в последнее время увлекся сокетами. Сплошные эхи на эту тему.
__________________
~
Never trouble trouble till trouble troubles you!

Старый 12.06.2003, 02:36
nagash вне форума Посмотреть профиль Отправить личное сообщение для nagash Посетить домашнюю страницу nagash Найти все сообщения от nagash
  № 6  
nagash
Ветеран форума
 
Аватар для nagash

Регистрация: Jul 2001
Адрес: Москва
Сообщений: 3,088
Отправить сообщение для nagash с помощью ICQ
перед тем как поместить переменную в базу не забыть сделать addslashes а то малоли что там пользователь напишет... =) забавно будет если он пару команд для мюскла припишет... =)))))

Старый 06.07.2003, 17:56
juggy вне форума Посмотреть профиль Отправить личное сообщение для juggy Посетить домашнюю страницу juggy Найти все сообщения от juggy
  № 7  
juggy
 
Аватар для juggy

Регистрация: Feb 2001
Адрес: LJ/~aleshru
Сообщений: 4,778
Отправить сообщение для juggy с помощью ICQ Отправить сообщение для juggy с помощью MSN Отправить сообщение для juggy с помощью Yahoo Отправить сообщение для juggy с помощью Skype™
По умолчанию http://www.alesh.ru/code/form_check.php

PHP код:
<? 
//Form Check By Vadim Gounko vadim [ at ] photographer.ru 

/* 
    Надо задать массив такой например 
$form_check_req_fields[userfile]="Файл"; 
$form_check_req_fields[title]="Название"; 

    а в форму вставить 
<FORM ... onsubmit='return(form_check(this))'> 
*/ 

function form_check($pars$email){ 
    
$output="<script language=javascript> 
<!-- 
    function form_check(theForm){ 
        correct=true;"

    if(
is_array($pars)){ 
        while(list(
$k$v) = each($pars)){ 
            
$check[]=
        if (theForm.
$k.value==\"\"){ 
            alert(\"Не заполнено поле «"
.$v."»\"); 
            return(false); 
        }"

        } 
        
$output.=join($check"n")."n"
    } 

    if(
$email!=""){ 
    
$output.=
        re = /(^)[-0-9A-Z_-z~.]+@[-0-9A-Z_-z~.]+.[-0-9A-Z_-z~.]+($)/; 
        found = theForm.
$email.value.match(re); 

        if (!found) { 
            alert(\"Неправильный формат e-mail!\"); 
            return(false); 
        } 
"



    } 

    
$output.=
        return(theForm.submit()); 
    } 
//--> 
</script>"


    return(
$output); 

?>
__________________
Что за дурь? 50 символов в подписи!?

Создать новую тему   Часовой пояс GMT +4, время: 03:14.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 03:14.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.