Последние комментарии

Для меня эта страница - это удобный способ смотреть, что нового происходит в комментариях и сразу находить заметку, не заходя в админку. Думаю, она будет полезна и тебе.


hakproff

взлом
взламываю без предоплат:
почты,
страницы вконтакте,
одноклассники,
сайты знакомств и мн.др.
очень дешево обучаю взлому.
в продаже имеются программы для взлома.
чтобы обучиться у меня, не нужно быть программистом и очень хорошо знать пк.
все доступно и подробно объясняю, скидываю нужную инструкцию и информацию.
ОПЛАТА ТОЛЬКО ПОСЛЕ ОБУЧЕНИЯ ИЛИ ПОКУПКИ ПРОГРАММЫ.
КТО РЕАЛЬНО ЗАИНТЕРЕСОВАН, ПИШИТЕ В АСЮ.
         АСЯ : 847-787


heroovime

Семь бед - один reset ;)


dbat

Язык конечно можно изменить обычными клавишами Cmd+пробел,  при вводе логина и пароля.
У меня такое зависание тоже пару раз было. Испугался, что вот не пустит мой мак меня к себе теперь никогда и что тогда? :)


Михаил Фленов

Ваш покорный слуга считает это не очень хорошей практикой.


Что плохого?


Но кавычки нормально обрабатываются, при попытке передать теги в запросе будет выброшено исключение: потенциально опасные данные.


Да зачем оно мне нужно это исключение. Отключать его нужно на фиг. А что если пользователю действительно нужно передать < в запросе, что ему теперь ручками писать %lt;? Самая тупая опция в .NET, которую нужно отключать. Хотя я сам иногда не отключаю, потому что забываю сам иногда экранировать параметры.


Ancort


И все же возможность изменять Request была бы на много удобнее, потому что можно было бы только один раз пройтись по всем параметрам и все исправить.

Ваш покорный слуга считает это не очень хорошей практикой. Хотя в Пыхе она и удобна, сам пользовался. Экранировать данные лучше перед занесением в базу. И использовать, наверно, mysql_real_escape_string а не addslashes какой-нибудь.
magic_quotes_gpc - какой даун придумал эту опцию?
В NET мне вручную не приходилось данные экранировать. Может я недостаточно времени уделял вопросу проверки данных? Но кавычки нормально обрабатываются, при попытке передать теги в запросе будет выброшено исключение: потенциально опасные данные.


Это я

кто мне может помочь вскрыть пароль от почты?


Михаил Фленов

Если не включен параметр magic_quotes_gpc, то экранировать одинарные кавычки самостоятельно с помощью addslashes


Ник

$_GET[$inx] = ini_get(magic_quotes_gpc)?$_GET[$inx]:addslashes($_GET[$inx]);

а что делает эта строка?


Михаил Фленов

Если параметр не существует, не передан пользователем, то вернуть значение по умолчанию.

Меня устраивает и отдельный класс


Николай

тьфу) точняк! извиняюсь, за невнимательность (:
dtDate


О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне