#3
magicquotesgpc = off
Zadeva je, vsaj kar se mene tice, povsem neuporabna, naredi vec nevsecnosti, kot koristi. Pazit moras seveda edino to, da escapas vse stringe, preden jih zapisujes v mysql, oziroma katerokoli bazo pac ze uporabljas, v nasprotnem primeru seveda tvegas SQL injection.
znake <, >, " in ' pa najlazje pretvoris v html entities s funkcijo htmlspecialchars(), ali bi se jih rad povsem resil? Ni mi cisto jasen razlog, zakaj bi se tega rad resil...
všeč(0)
ni všeč(0)
spam(0)
#1
htmlspecialchars() mogoce? ni mi pa povsem jasno, kaj bi rad sploh dosegel...
všeč(0)
ni všeč(0)
spam(0)
#
Jutri je spet eno kar zanimivo predavanje v kiberpipi, prejsnji teden smo se s hadom in frenkyjem dogovorili, da bi se dobivali tedensko tam. Pride se kdo poleg nas treh? :)
všeč(0)
ni všeč(0)
spam(0)
všeč(0)
ni všeč(0)
spam(0)
#18
frisby, komot, pa saj niti ni to taksna skrivnost, le do knjiznice se sprehodis, pa me razkrinkas :)
misko, rangira ze sedaj na njegovo ime, le bolj slabo... clanek je namrec na tretji strani na to kljucno frazo v najdi.si :)
všeč(0)
ni všeč(0)
spam(0)
#14
ce ti povem ime, ne bos rabil nic googlat :)
všeč(0)
ni všeč(0)
spam(0)
#12
saj ni tako blazno pomembno, pri zadevi sem sodeloval pri razvoju, zdaj pa ze vec kot dve leti nimam vec opravka s tistim...
všeč(0)
ni všeč(0)
spam(0)
#10
frenky, preberi si knjigo :)
všeč(0)
ni všeč(0)
spam(0)
#9
misko, mene prav nic ne moti, ce linkas na mojo stran, njega pa, iz meni neznanih razlogov, zelo. vem, kam ciljas s tvojo idejo, vendar jaz vseeno ne bi tukaj prevec izzival. nikakor ne zelim cloveka osebno napadat, napadel sem le njegovo knjigo.
všeč(0)
ni všeč(0)
spam(0)
#3
Da malo porocam o napredku, oglasil se je tudi avtor in povedal svoje mnenje o mojem clanku, zanimivo branje....
všeč(0)
ni všeč(0)
spam(0)