Добро пожаловать, Гость!
Здесь есть дыры?? - Страница 2
Заработок | Здесь есть дыры??



Здесь есть дыры??
29 Июля 2013if(isset($_GET['ololo'])){
echo 'cod';
}
echo '<a href='?ololo'>url</a>';
Комментарии:


array (28 Июля 2013):
Скиталец, чего тут умолчать? Все и так хорошо знают, что он подразумевал под словом фильтр, а именно защиту пост или гет запроса
array,Скиталец, чего тут умолчать? Все и так хорошо знают, что он подразумевал под словом фильтр, а именно защиту пост или гет запроса


array (28 Июля 2013):
Скиталец, чего тут умолчать? Все и так хорошо знают, что он подразумевал под словом фильтр, а именно защиту пост или гет запроса
array, балин ну бы ребята даете ДА НЕ ЗАЩИТИТ ВАС ТАКАЯ "защита" не на одном движке дцмс потому что там читаются хэши понимаеш? Попробуй любую ссылку закодировать и заменить обычную и она будет работать не хуже обычной то же самое и с запросом думаеш хацкеры такие лохи что незнают какие вы "фильтры" для защиты используете? Так ты ошибаешся нет я не говорю что эти экраны использовать не надо, надо! Но это способ защитить сайт от взлома и любой новичок это должен знатьСкиталец, чего тут умолчать? Все и так хорошо знают, что он подразумевал под словом фильтр, а именно защиту пост или гет запроса


Скиталец (28 Июля 2013):
neonix2010, прикинь до сегодняшнего вечера я тоже так думал но видимо функция как то изменилась... Посмотрим что напишут кодеры
Скиталец, смотря какая версия php на сервере. вполне возможно что в новых версиях её уже нет.neonix2010, прикинь до сегодняшнего вечера я тоже так думал но видимо функция как то изменилась... Посмотрим что напишут кодеры


Скиталец (28 Июля 2013):
array, а ты видиш в этом запросе хоть какой то фильтр? Я почему то всегда думал что это простой экран спец символов... Ну давай разбей окончательно мои неправельные знания расскажи что же фильтрует функция mysql_escape_string() в современном сайтостроении. очень интересно
Скиталец, чего тут умолчать? Все и так хорошо знают, что он подразумевал под словом фильтр, а именно защиту пост или гет запросаarray, а ты видиш в этом запросе хоть какой то фильтр? Я почему то всегда думал что это простой экран спец символов... Ну давай разбей окончательно мои неправельные знания расскажи что же фильтрует функция mysql_escape_string() в современном сайтостроении. очень интересно


neonix2010, прикинь до сегодняшнего вечера я тоже так думал но видимо функция как то изменилась... Посмотрим что напишут кодеры


array (28 Июля 2013):
Скиталец, ты придумал какой-то новый изощренный фильтр?
array, а ты видиш в этом запросе хоть какой то фильтр? Я почему то всегда думал что это простой экран спец символов... Ну давай разбей окончательно мои неправельные знания расскажи что же фильтрует функция mysql_escape_string() в современном сайтостроении. очень интересноСкиталец, ты придумал какой-то новый изощренный фильтр?