Loading...
Пупся (20.05.2021 в 21:00)
Вилы Выкидные , иди перечитывать первый пост темы, бля)))
Такое ты дно))) Ужас. Удивительное дно Стасик)))


ну ты и фуфел *facepalm*
Вилы Выкидные , перечитывай, дно, затем учи матчасть, дно, затем на коленках придешь у всех в теме извинения попросишь, дно.
Бля, автор, еще раз повторяю, дно Вилку не слушай - там уже старик, как накатит - последний разум теряет, слушай умных людей)
Пупся (20.05.2021 в 21:02)
Вилы Выкидные , перечитывай, дно, затем учи матчасть, дно, затем на коленках придешь у всех в теме извинения попросишь, дно.
Бля, автор, еще раз повторяю, дно Вилку не слушай - там уже старик, как накатит - последний разум теряет, слушай умных людей)


ссы в глаза - божья роса, называется то, что ты пишешь *facepalm*

нельзя XSS-кой забрать куки другого домена

для автора: при сохранении в БД входные фильтровать не надо, фильтровать надо на выводе в браузер, чтобы в БРАУЗЕРЕ не отработала XSS
Вилы Выкидные , Да и не только на выводе!
App Store (20.05.2021 в 21:52)
Вилы Выкидные , Да и не только на выводе!


а где?
Автор! Нужны руки прямые, облазить и переписать все запросы, пабл это пабл! Даже сам бумас дырявый
Вилы Выкидные (20.05.2021 в 21:53)


а где?

Дебильный вопрос! Фильтр нужен как и на входе так и на выходе!
Да и одного фильтра мало! Нужно код писать правильно, и внимательно, чтоб не было ни XSS ни SQL
________
посл. ред. 20.05.2021 в 21:56; всего 1 раз(а); by App Store
App Store (20.05.2021 в 21:54)

Дебильный вопрос! Фильтр нужен как и на входе так и на выходе!


фильтр при записи в БД не нужен

ты путаешь фильтрацию с проверкой данных на соответствие

если у тебя строка '1' и ты при вводе проверяешь является ли она числом да ещё и целым, то ИМЕННО ПРИВЕДЁННУЮ к int переменную не нужно писать в БД: либо при отключённой эмуляции PDO сама забиндит её к нужному типу либо ты ей при выводе сделаешь int или если это строка то при выводе сделаешь htmlspecialchars, а если это не PDO, а mysqli, то биндить к int вообще нет смысла, потому что массив данных улетит в БД в виде строк, как ни крути :-D
________
посл. ред. 20.05.2021 в 22:01; всего 1 раз(а); by Вилы Выкидные
Вилы Выкидные (20.05.2021 в 21:51)


ссы в глаза - божья роса, называется то, что ты пишешь *facepalm*

нельзя XSS-кой забрать куки другого домена

для автора: при сохранении в БД входные фильтровать не надо, фильтровать надо на выводе в браузер, чтобы в БРАУЗЕРЕ не отработала XSS

Днина. Иди читай первый пост, бля.
С чего ты приплел чужой домен тут?
Пупся (20.05.2021 в 22:02)

Днина. Иди читай первый пост, бля.
С чего ты приплел чужой домен тут?


при том днарина, что ты по XSS куки красть собрался

или всё-таки собираешься из собственного браузера брать АХАХАХАХАХАХАХА

самому себе свои же

вот днарь *ROFL* *facepalm*
Онлайн: 5
Время:
Gen. 0.1245
(c) Bym.Guru 2010-2026