Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] porownanie kodu
Forum PHP.pl > Forum > Przedszkole
me123
Witam w manualu znalazlem cos takiego
  1. <?php
  2. function cleanmysql($arr,$arr2) {
  3. foreach ($arr as $gt1=>$gt2) {
  4. if (is_array($arr[$gt1])) {
  5. list($arr[$gt1],$arr2[$gt1])=cleanmysql($arr[$gt1],$arr2[$gt1]);
  6. } else {
  7. $arr[$gt1]=$arr2[$gt1]=$gt2;
  8. }
  9. }
  10. return array($arr,$arr2);
  11. }
  12.  
  13. list($_GET,$GLOBALS) = cleanmysql($_GET,$GLOBALS);
  14. list($_POST,$GLOBALS) = cleanmysql($_POST,$GLOBALS);
  15. list($_COOKIE,$GLOBALS) = cleanmysql($_COOKIE,$GLOBALS);
  16. ?>

ii mam pytanie czy jak bym dal zamiast tego cos takiego

  1. <?php
  2. ?>
to bym otrzymal ten sam efekt?
bełdzio
a nie mozesz sprawdzic?
me123
hehe tez racja moglem sprwadzic, nie daje tego samego smile.gif bo po tym sa mozliwe XSS i SQL Injection a po tym z manuala nie smile.gif
siemakuba
Przecież to na pierwszy rzut oka widać, że będzie do chrzanu. htmlspecialchars" title="Zobacz w manualu PHP" target="_manual i mysql_escape_string" title="Zobacz w manualu PHP" target="_manual przyjmują string jako parametr. $_GET, $_POST i $_COOKIE to jak by nie było jednak nie string.
Nawet nazywają się tablicami superglobalnymi. No i dokładając jeszcze "chars" i "string" w nazwach przytoczonych funkcji... ehh, szczyt lenistwa - wystarczy chwilę pomyśleć.

P.S. PHP -> Przedszkole

pozdr.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.