VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
как мне зделать так чтобы код html, php etc не выполнялся, а просто показывался... а то есть риск что плохие люди могут это использовать... всё что там вводится, выполняется. как мне это останавить? вот если писать там код (<a href="http://#">asd</a>), он выполнется и будет показывать ссылку, а мне надо чтобы вместо него просто показывало это: <a href="http://#">asd</a> Как мне это зделать? помогите плиз
а чтото по конкретнее можеш дать? ты тут вроде как умный... если бы всё дело было только в поиске, я бы и сам нашол бы сайт поддержки пхп... а мне этого не надо. у меня есть конкретный вопрос и прозьба. помогите кто можете
@Rpsl
Продвинутый
Join Date: Aug 2007
Posts: 46
Версия vB: 3.8.4
Reputation:
Опытный 29
Репутация в разделе: 26
1
При добавление в базу:
PHP Code:
mysql_escape_string($word);
При выводе:
PHP Code:
htmlspecialchars($word);
@denw
Продвинутый
Join Date: Feb 2007
Posts: 87
Reputation:
Опытный 20
Репутация в разделе: 19
0
Quote:
Originally Posted by rpsl
При добавление в базу:
PHP Code:
mysql_escape_string($word);
При выводе:
PHP Code:
htmlspecialchars($word);
вот уже чтото лучше есть... вопрос второй
что с этими кусками делать? куда ставить их?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
Quote:
Originally Posted by denw
что с этими кусками делать? куда ставить их?
Quote:
Originally Posted by Cactus
denw, php.su
@Cactus
Специалист
Join Date: Feb 2006
Location: Big localhostik...
Posts: 1,862
Reputation:
Professional 575
Репутация в разделе: 426
1
denw, просто мы не справочное бюро...
и не форум там где на любой вопрос дадут ответ...
тут определённая тематика...
всё што связанно с vBulletin спрашивай...
но зачем нам вопросы задавать по хтмл или php?
если тебе действительно нужен ответ на твой вопрос, ты его найдёшь на сайте который упоменулся выще уже два раза...
@denw
Продвинутый
Join Date: Feb 2007
Posts: 87
Reputation:
Опытный 20
Репутация в разделе: 19
0
Quote:
Originally Posted by Cactus
denw, просто мы не справочное бюро...
и не форум там где на любой вопрос дадут ответ...
тут определённая тематика...
всё што связанно с vBulletin спрашивай...
но зачем нам вопросы задавать по хтмл или php?
если тебе действительно нужен ответ на твой вопрос, ты его найдёшь на сайте который упоменулся выще уже два раза...
Скрипт о которм я говорил это vBArticles by mary. Там при добовлении голоса, можно оставить и коммент. так вот, там хтмл свободно работает... то что очень опасно. вот я и парюсь, так зделать фильтрацию и прошу о помощи