|
2 / 2 / 3
Регистрация: 07.10.2016
Сообщений: 52
|
||||||
Вопрос о безопасности такого включения PHP -JS-PHP13.10.2016, 05:38. Показов 594. Ответов 5
Метки нет (Все метки)
Собственно, вопрос о безопасности такого включения.
Есть страница с расширением php. В ней в хеаде небольшой js, а внутри него - отдельное включение php (коннект к базе и запрос с циклом на вывод информации). Выглядит эта каша как-то так: file.php
0
|
||||||
| 13.10.2016, 05:38 | |
|
Ответы с готовыми решениями:
5
Вопрос по PHP вопрос по php gd Вопрос во js и php |
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 13.10.2016, 06:27 | |
|
Не опасно. Хотя, всё относительно -- может Вы там пароль администратора вывести хотите.
1
|
|
|
36 / 36 / 18
Регистрация: 01.01.2015
Сообщений: 287
|
|
| 13.10.2016, 09:32 | |
|
пример только не полный, не проверяются возвращаемые значения, а инклуд скорее всего неправильно использовать в этой задаче.
1
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 13.10.2016, 12:36 | |
|
Одно дело -- неправильно, другое -- безопасно. Вообще, конечно, лучше к БД из представления не обращаться. Но...
0
|
|
|
36 / 36 / 18
Регистрация: 01.01.2015
Сообщений: 287
|
||
| 13.10.2016, 17:47 | ||
|
выведет ошибку в браузер, в которой засветит полные пути к скрипту. Это облегчит задачу потенциальному взломщику.
0
|
||
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 13.10.2016, 17:53 | |
|
Само собой. Но я не в силах на любой вопрос расписывать, как правильно (мне бы кто объяснил
). Вот если спросят конкретно -- как правильно? -- другое дело.
0
|
|
| 13.10.2016, 17:53 | |
|
Помогаю со студенческими работами здесь
6
Как работает url такого типа index.php/reg/index Вопрос чайника (php) Нубский вопрос. PHP vs SH Вопрос по php и кэшу браузера Вопрос по работе PHP + Flash Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет
значение производной при заданном х
Логарифм записывается как: (x-2)log(x^2+2) -. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|