С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.64/36: Рейтинг темы: голосов - 36, средняя оценка - 4.64
 Аватар для boong
154 / 124 / 11
Регистрация: 11.01.2010
Сообщений: 434

функция filter_var в ней дыра!!

12.03.2010, 04:12. Показов 7168. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здраствуйте,ха.. в функции filter_var дыра
PHP
1
2
$email ='email@cyberforum.ru\n12345';
$result_filter = filter_var($email, FILTER_VALIDATE_EMAIL);
Как они уже(плохое слово) уже со своими дырами, а! результат возвращает false "12345" и что выходит он там конца строки не видел, или что-то ещё? Хотя, безусловно, новость - не из приятных.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
12.03.2010, 04:12
Ответы с готовыми решениями:

Где-то дыра в скрипте.
Сегодня приходит сообщение от хостинга, зафиксирована, мол, SQL иньекция. Полез в логи, пишет следующее: access.log 92.43.143.232 - - ...

preg_replace() и $_POST, есть ли тут дыра в безопасности?
Вот о чём речь: В некоторых местах на хостинге появились файлы с содержимым: <?php if (md5($_POST) ==...

Нашел подозрительный код. Это дыра или что?
Всем привет! В скрипте нашел подозрительный код: $url = isset($_POST) ? trim($_POST) : ''; Это дыра или что?

7
2923 / 844 / 324
Регистрация: 30.04.2009
Сообщений: 2,633
12.03.2010, 06:53
я новичок и что то не могу понять, по какому поводу такой шум.
Передано же не email да и строка в одинарных кавычках.
0
paladin
 Аватар для Yurii_74
286 / 187 / 7
Регистрация: 25.02.2009
Сообщений: 589
12.03.2010, 08:10
Хм... в PHP строка чем должна оканчиваться? переводом строки или нуль-символом?
0
Почетный модератор
 Аватар для Humanoid
11554 / 4349 / 452
Регистрация: 12.06.2008
Сообщений: 12,453
12.03.2010, 08:52
У меня этот же пример возвращает просто false... по идее, так и должно быть.
PHP 5.3.2
0
2923 / 844 / 324
Регистрация: 30.04.2009
Сообщений: 2,633
12.03.2010, 09:15
Цитата Сообщение от Humanoid Посмотреть сообщение
У меня этот же пример возвращает просто false... по идее, так и должно быть.
так вот и я думаю что так и должно быть, но почему автор говорит что где-то неправильно понять не могу
0
 Аватар для boong
154 / 124 / 11
Регистрация: 11.01.2010
Сообщений: 434
12.03.2010, 18:03  [ТС]
Просто проверялось у одного человека и оказывается у него до сих пор стоит PHP 5.2.1(сегодня поинтересовался какая версия php стоит),проверил у себя (PHP 5.3.2) нормально работает это наверное токо на PHP 5.2.1
http://www.securityfocus.com/bid/23359
0
 Аватар для Vovan-VE
13210 / 6599 / 1041
Регистрация: 10.01.2008
Сообщений: 15,069
12.03.2010, 19:35
Вот инфа по этому багу: http://bugs.php.net/bug.php?id=49576
0
2 / 2 / 0
Регистрация: 04.05.2012
Сообщений: 131
11.09.2013, 10:32
а может быть что ее хостер запретил???
изначально все работало, и локально на denwer тоже работает.
Но сейчас выползает ошибка
HTML5
1
Fatal error: Call to undefined function filter_var() in /home/chdn/имя сайта.ru/docs/modules/mod_lesson/validator.php on line 356
на этой строке

PHP
1
2
3
4
5
function valid_email($str){
        
        
        return filter_var($str, FILTER_VALIDATE_EMAIL);
    }
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
11.09.2013, 10:32
Помогаю со студенческими работами здесь

Разница между filter_var(int)
Какова разница между $options = array( 'options' => array( 'max_range' => 55, 'min_range' => 5 ...

функця filter_var() в месте константи FILTER_VALIDATE_FLOAT
здравствуите скажите плиз, вот етот код, почему не возврашает false ? filter_var(44,FILTER_VALIDATE_FLOAT)

Функция array_diff, как правильно с ней работать? Дан массив, необходимо все его элементы уменьшить на 20
дан массив необходимо все его элементы 1) уменьшить на 20 (для начала хелп с этим) 2) умножить на последний элемент 3) увеличить на...

функция ЧИСТВНДОХ или ананлоги к ней
1.Почему функция ЧИСТВНДОХ не работает в офисе 2010, а в 2003 вполне все здорово(предположение что 2010 работает с анг. а 2003 на рус.(как...

Исправить задачу, чтобы в ней была процедура и функция
uses crt; const nmax=15; var a:array of integer; n,i,j:byte; k:integer; begin clrscr; randomize; repeat ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru