Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Программирование > PHP

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 02.06.2003, 00:42
uri-uri вне форума Посмотреть профиль Отправить личное сообщение для uri-uri Найти все сообщения от uri-uri
  № 3  
uri-uri

Регистрация: May 2002
Адрес: Ростов-на_Дону
Сообщений: 542
Ответ на ЗЫ - Можно.

http://www.bolotov.ru/
Посмотри эту страницу в HTML-коде и ты увидишь проверку введённого Емэйла на валидность прямо у клиента.

Но всёравно, и тут админ АБСОЛЮТНО прав - всё, что приходит от клиента - может содержать код взлома. Поэтому, перед покланием в базу, как минимум нужно проверить /убрать:
- если это поле "Имя", то там не должно быть "-", "+" и цифр,
- пробелы спереди и сзади в текстовом поле,
- все спецсимволы в тексте("`","\","." и др.) закрыть обратным слэшем - это делает команда addslashes(),
- везде, где только можно не давать клиенту вводить текст, а заменять это на выбор из выпадающего списка.
- отправлять переменные ПОСТом,
- в критичных случаях использовать для контроля возвращенного содержимого формы дайджест.

и молиться, молиться...
__________________
Uri-Uri


Как могут существовать вещи, которые никогда не случаются?
Измена мира к лучшему!

Создать новую тему   Часовой пояс GMT +4, время: 15:52.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 15:52.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.