Автор Тема: проверка переменных. паранойя?  (Прочитано 2844 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kama

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 21
  • +0/-0
  • 0
    • Просмотр профиля
    • http://kama.artcore.ru
проверка переменных. паранойя?
« : 19 Марта 2002, 12:35:23 »
недавно в голову пришла мысль проверять переменные, которые передаются в $QUERY_STRING, типа forum.php?topic_id=2.
нужно ли проверять всякие $id, т.е. цифра ли это, а не что-нибудь типа "DELETE FROM f_topics"? форум хранится в базе и $topic_id используется в SELECT\'e. или у меня паранойя?

Оффлайн Макс

  • vir magni ingenii
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3534
  • +0/-0
  • 2
    • Просмотр профиля
проверка переменных. паранойя?
« Ответ #1 : 19 Марта 2002, 15:32:33 »
Цитировать
недавно в голову пришла мысль проверять переменные,
Идея хорошая и правильная.
Что касается чисел, то часто хватает простого intval();
$id=intval($HTTP_GET_VARS[\'id\']);
И все данные (ИМХО) нужно проверять ПАРАНОИДАЛЬНО. Даже если ты сам скриптом написал
обязательно нужно проверить переменную $var в скрипте.
Вот так вот :(
First learn computer science and all the theory. Next develop a programming style. Then forget all that and just hack. ( George Carrette )

Оффлайн AlieN

  • Абыр!=)
  • Ветеран
  • *****
  • Сообщений: 1315
  • +0/-1
  • 2
    • Просмотр профиля
проверка переменных. паранойя?
« Ответ #2 : 20 Марта 2002, 21:20:06 »
kama
нет не пароноя
лучше перестраховаться
The Chemical Brothers - Hey Boy Hey Girl (User Friendly Mix)
Peter Presta pres - Set Sail(Peter Presta Apple Jaxx Dub) She S.Sunshine Feat Mila - Bring The Beat Back (Club Mix) Jerry Ropero - Home Alone (Dub Mix)

Оффлайн advocat

  • Завсегдатай
  • Пользователь
  • **
  • Сообщений: 73
  • +0/-0
  • 0
    • Просмотр профиля
    • http://www.php.net.ua
проверка переменных. паранойя?
« Ответ #3 : 22 Марта 2002, 00:52:45 »
согласен, очень часто полезно при поиске собственных ошибок, мне помогало и не раз ..
особенно когда передаешь постоянно одну и ту же переменную, и на каком-то этапе она просто исчезает :)
заходите в гости
адвокат, это не профессия, это диагноз ! [ обитаю в PHP ]

Оффлайн Dm

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1263
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
проверка переменных. паранойя?
« Ответ #4 : 22 Марта 2002, 01:48:06 »
с уважением,
магистр белой магии.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28