ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.12.2008, 16:37
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

ничего не нужно проверять весь $_GET, нужно проверять то, что нужно.
 
Ответить с цитированием

  #12  
Старый 06.12.2008, 16:53
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

Используй жесткое приведение типов:
Цитата:
$id = (int)$_GET['id'];
Все лишнее, кроме цифр отфильтруется. Для отвода лишних глаз, ставь в начало скрипта
Цитата:
error_reporing(0);

Советую почитать вот это про анти-sql-инъекции: https://forum.antichat.ru/thread30641.html
 
Ответить с цитированием

  #13  
Старый 06.12.2008, 17:17
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

Цитата:
$id = (int)$_GET['id'];
Это пропустит отрицательные и нулевой id.

Хорошо - так:


PHP код:
$id=isset($_GET['id']) && !is_array($_GET['id']) ? $_GET['id'] : 0;
if(!
preg_match("/^\d+$/",$id) || !$id)
  die(
'Недопустимый ID'); 
 
Ответить с цитированием

  #14  
Старый 06.12.2008, 21:32
vikseriq
Участник форума
Регистрация: 31.07.2008
Сообщений: 207
С нами: 9356941

Репутация: 107
По умолчанию

регулярки рулят: проверяй так:
PHP код:
$f="123"// число от 1 до 99999
if (!ereg("^([0-9]{1,5})$",$f)) {
 echo 
'Недопустимый ID';

 
Ответить с цитированием

  #15  
Старый 06.12.2008, 23:38
Gifts
Reservists Of Antichat - Level 6
Регистрация: 25.04.2008
Сообщений: 827
С нами: 9497186

Репутация: 1304


По умолчанию

d_x
PHP код:
$id=intval($id)>intval($id) : 1
vikseriq Тру )))))
 
Ответить с цитированием

  #16  
Старый 07.12.2008, 00:05
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

vikseriq, про ereg уже много раз говорилось, что функция уязвима к нулевому байту при magic_quotes=off.
Лучше всего - preg_match, она помимо этого быстрее ereg.
 
Ответить с цитированием

  #17  
Старый 07.12.2008, 00:12
vikseriq
Участник форума
Регистрация: 31.07.2008
Сообщений: 207
С нами: 9356941

Репутация: 107
По умолчанию

Никто не запрещает обрезать нульбайт ) Мы тут не все гуру, а мой вариант для начинающих само то - просто и легко расширяемо (напр. , проверка на wmz кошель - полминуты дела).
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.