Обучение/Помощь новичкам | Что не так с кодом?
Добрый день товарищи. Что не так с кодом?
php
if ($_GET['page'] != null) { $p="Страница №".$_GET['page']; } php
if (isset($_GET['page'])) { $p="Страница №".$_GET['page']; }
Дырка подъехала
условие то и при сравнение на нулл будет работать.) тут xss.)
Фильтруйте данные. Так как в вашем коде наблюдается уязвимость. Достаточно в page передать к примеру DROP TABLE users и таблицы в базе как и не было
php
if (isset($_GET['page']) && $_GET['page'] !== null) { $page = "Страница №" . urlencode($_GET['page']); }
Обожаю таких даунов заумных.) быстро свои тупые посты чистят.)
чудик чудит.)
Обожаю таких даунов заумных.) быстро свои тупые посты чистят.)
php
$page = isset($_GET['page']) ? (int) $_GET['page'] : null; if($page) { $p = 'Страница № ' . $page; } ________
посл. ред. 01.06.2023 в 17:08; всего 1 раз(а); by Jack Sparrow
