
Evgeniy
23.05.2017
16:46:31
https://web.archive.org/web/20080608052949/http://php.net/manual/en/function.isset.php 2008 год
тут про проверку на null задвинули вниз
и потом только текст поменяли на более понятный и выделили null и проверку
это сейчас дока вылизана

Google

Sergey
23.05.2017
16:47:55
потом решили вынести, а то было полно людей которые первую строку читали

Evgeniy
23.05.2017
16:48:07
есть такие кто не читает
этот чат тому доказательство какие иногда вопросы

Sergey
23.05.2017
16:48:40
это не проблемы php, если не могут в документацию

Evgeniy
23.05.2017
16:49:09
ну да выше я ссылки оставлял на сравнения
это тоже не проблема
я сам пишу на пхп долгое время
и понимаю что это проблема пхп, я знаю как этого избегать

Sergey
23.05.2017
16:49:50
да, тоже, единственная проблема это строки которые с чисел начинаются

Evgeniy
23.05.2017
16:50:03
о это еще одна фича)))
:D

Sergey
23.05.2017
16:50:19
это действительно багофича

Evgeniy
23.05.2017
16:50:32
она документированна)

Google

Evgeniy
23.05.2017
16:50:48
зато у пыха есть и плюсы)

Sergey
23.05.2017
16:51:06
а сравнение разных типов это есть в любой слабо типизированном языке
это их природа

Evgeniy
23.05.2017
16:51:23
да
я это писал
что из за их природы местами не логично и надо это знать
и избегать такова

Loki Lenivcev
23.05.2017
17:42:46
Привет всем, арендовал дедик у хетценра для своих пет-проектов, но на днях пришла абуза о том, что сервер учавствует в DDOS'e, собсвтенно дело в криво настроном NS-сервере ( bind ), дудосят тертьих лиц с помощью dns amplification, мб кто знает как это можно фиксануть? Лочить по iptables или bind имеет встроенный функционал?
Неактуально, нашел как фиксануть

?
23.05.2017
17:57:02
https://dev.by/lenta/main/chaosbot-experiment

Vt
23.05.2017
18:18:23
Может проще взять абузник с AntiDDos?

Sergey
23.05.2017
18:20:25
Antiddos в другую сторону работает

?
23.05.2017
18:32:19
Спасибо, почистили)

Dzebliuk
23.05.2017
19:03:55
Есть кто WordPress шарит? Только начал разбирать его и есть пара вопросов

Евгений
23.05.2017
20:45:09

darkwoolf
23.05.2017
20:47:54

Anvarbey
23.05.2017
21:28:27
Салам всем
тут вопрос возник, в процессе обучения, проверял функцию htmlentities(); , почему то у меня не фильтрует

Google

AP?
23.05.2017
21:30:21
ещё trim, htmlspecialchars
stripslashes & strip_tags

Anvarbey
23.05.2017
21:31:37
просто Мануал обещает мне :
$str = "A 'quote' is <b>bold</b>";
// выводит: A 'quote' is <b>bold</b>
echo htmlentities($str);

AP?
23.05.2017
21:32:38
тебя < смущает?
там ещё флагов пачка, с ними надо поэксперементировать

Anvarbey
23.05.2017
21:34:33
не,я вот у себя прописал <br> и вывел его , а он без фильтрации скинул в браузер,думаю должен был зашифроваться

AP?
23.05.2017
21:34:46
а чтоб кавычки преобразовало нужен флаг ENT_QUOTES

Admin
ERROR: S client not available

AP?
23.05.2017
21:36:30
<?php
$str = "A 'quote' is <b>bold</b>";
echo htmlentities($str); // выводит: A 'quote' is <b>bold</b>
echo htmlentities($str, ENT_QUOTES); // выводит: A 'quote' is <b>bold</b>
?>
там же есть в мане, оно уже фильтрованное должно вывести

Anvarbey
23.05.2017
21:37:52
</br> прошел чёт у меня
ладно сейчас нащупаю кастыль. спасибо

AP?
23.05.2017
21:41:14

Мргллллл
23.05.2017
21:46:49
Праильна, пишите секьюрно

AP?
23.05.2017
21:48:37
</br> прошел чёт у меня
Короче, обычно этого хватает для костыляторства:
$value = "ololo";
$value = trim($value);
$value = stripslashes($value);
$value = strip_tags($value);
$value = htmlspecialchars($value);

Evgeniy
23.05.2017
21:54:25
зачем этот ад
вы один слэш несколько раз про экранируете
не делайте так никогда

?
23.05.2017
21:55:01
?

Evgeniy
23.05.2017
21:55:10

Google

AP?
23.05.2017
21:55:36
ага
это было рассчитано на чистку имени фамилии и мейла, для мейла ещё пачка и регулярка в добавок

Sergey
23.05.2017
22:01:56
за регулярки на email нужно пожизненно на битриксе писать
редактировать пользовательские данные вообще плохая практика

Evgeniy
23.05.2017
22:07:48
вообщем ясно все с тобой ты пишешь хуйню ( тяп ляп и в продакшен)
и не интересуешься как нормальные люди делают)
так все делают чтобы не было sql injection
что это я не знаю но так делают в битриксе и других крутых cms