wap_masterok, Все что приходит от пользователя нужно фильтровать
Krite, А что по твойму не надо?
# Swank (05.01.2015 / 19:24)
Krite, А что по твойму не надо?
То что он изменить никак не может. Например ип или юзер агент. Ты же вместо ип быдлокод какой то не всунешь.
Но это больше мои догадки, чем 100% инфа.
ValekS, в Maxthon можно написать свой UA
# Gaucer (05.01.2015 / 19:39)
ValekS, в Maxthon можно написать свой UA
ну да можно еще Машку за ляжку
ValekS, Ну ип я тоже не стал бы записывать на прямую в переменную независимо от того что там пользователь может не может
# Krite (05.01.2015 / 18:37)
А в реферере разве нельзя ничего передавать ?
echo '<div class="tmn"><a href="'.$_SERVER['HTTP_REFERER'].'">Назад</a></div>';
Проверил две строки кода и сразу дыра.
А что сделать можно таким способом?