Брррр почитал, аж голова разболелась!!!
Брррр почитал, аж голова разболелась!!!
У mysql_real_escape_string() Есть свои приколы, она не все кавачкы икранирует, и иногда бывает, а у меня очень часто, ошибка записи при обычных кавычкаъ... ''
Лучше фильтровать через check() хоть она и многое режет, но надежнее. Там вырезается всё, что можно.
СУГУБО ИМХО.
nVirus (17.07.2009/09:05)Чтоб дать правильный ответ, давай заглянем в теорию.
У mysql_real_escape_string() Есть свои приколы, она не все кавачкы икранирует, и иногда бывает, а у меня очень часто, ошибка записи при обычных кавычкаъ... ''
Лучше фильтровать через check() хоть он
AlkatraZ, Это да, но у тебя в форуме посты то обрезаются и если фильтровать данные через check(), то они все записываются в формате (не помню как звать
(), а если такое обрезать, получается ошибка в xhtml... Я если честно фильтрую только через htmlspecialchars() с полным вырезом всего, что можно
), пришлось это делать из за функции mysql_real_escape_string(), которая у меня почти постоянно вызывала ошибку при оденарных кавычках. Юзерам это ужс как не нравилось... Ну а вообщем я с тобой согласен на счёт фильтрование входящих и отображаемых данных, это самое приемлимое ))
Да ну нафиг, check() надо при добавлении юзать, ибо при выводе сильно пострадает генерация
Studentsov, Генерация генерацией, но все же при выводе лучше всего применять htmlspecialchars() и другие подобные функции. Это можно хорошим тоном считать, но не наоборот.
Piks (21.07.2009/13:15)естественно лутше, большинство кодеров на это и перешли
при выводе лучше всего применять htmlspecialchars() и другие подобные функции. Это можно хорошим тоном считать, но не наоборот.
Tzeentch (21.07.2009/13:43)Я тест проводил, генерация в 2,5 раза сокращалась если мой способ юзать
естественно лутше, большинство кодеров на это и перешлираньше не замечал, все фильтровали (ну или не фильтровали
) а сейчас наконец то пришли к верному решению..ведь данные нужно хранить в той
Studentsov, Это капля в море. Порой, есть места, которые на много больше увеличивают генерацию, в этом направлеоии и нужно капать.
Studentsov, ну как те сказать, это хорошо, но тут не центер управления полетами, где каждая нано секунда важна
и тем болие эт сайт для вап мастеров, а вводимые данные должны быть без ограницений т.к вылаживают коды скриптов, а вот если джон был чатом, где скорость важна, и данные эт тока текст, тогда полностью с тобой согласился бы ![]()