PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (1): [1]

> Найдено сообщений: 5
Rinker Отправлено: 19 Апреля, 2019 - 11:40:25 • Тема: Какие еще кавычки можно использовать кроме ' и "? • Форум: SQL и Архитектура БД

Ответов: 1
Просмотров: 35
Как сохранить данные в которых уже есть и одинарные и двойные кавычки?
CODE (SQL):
скопировать код в буфер обмена
  1. UPDATE products SET text = '<p><strong data-mce-style="font-family: 'times new roman', times; font-size: medium;">Комплектность</strong>:</p>' WHERE id = '2'
Rinker Отправлено: 08 Декабря, 2018 - 09:57:07 • Тема: Проверьте пожалуйста регулярку для URL-ов • Форум: Регулярные выражения

Ответов: 6
Просмотров: 1883
Цитата:
Сортировка? Так вы заранее знаете, по чему сортировать можно и в каких направлениях. Вот и проверяйте по белому списку.

Хорошо, с сортировкой и другими передаваемыми параметрами понятно, перед SQL запросом можно сравнить их с белым списком, спасибо за совет.
А как быть например с поисковым запросом, который также передается в адресе и в нем может быть все что угодно, поэтому и нужно проверить URL или поисковый запрос на наличие плохих символов регуляркой.

Возник немного другой вопрос: регулярка '#[^a-zа-яё0-9\s"\/\?&_=-]#ui' вырезает плохие символы, если они переданы в обычном виде, например "abcd * & = -", но что если символы передадут в виде кодов DEC, OCT, HEX, HTML, например "& # 37 ; & # 39 ; & # 43 ;"(без пробелов), регулярка не вырежет плохие символы?
Rinker Отправлено: 05 Декабря, 2018 - 18:58:52 • Тема: Проверьте пожалуйста регулярку для URL-ов • Форум: Регулярные выражения

Ответов: 6
Просмотров: 1883
Строитель пишет:
Rinker, надо использовать подготовленные запросы, чтобы не было инъекций, а не велосипедить на регулярках.

Согласен, но в запросы попадают данные из URL, например сортировка, номер страницы, которые нужно обезопасить, так почему бы не экранировать сразу весь URL, а потом уже разбить на составные части и использовать в запросах...
Rinker Отправлено: 05 Декабря, 2018 - 16:01:43 • Тема: Проверьте пожалуйста регулярку для URL-ов • Форум: Регулярные выражения

Ответов: 6
Просмотров: 1883
Проверьте пожалуйста регулярку. Будет использоваться для обработки всех URL-ов, по которым обращаются к сайту, чтобы исключить любые SQL инъекции.

Регулярка
$str = preg_replace('/[^a-zа-яA-ZА-ЯёЁ0-9\s"\/?&_=-]/u', '', $str);

Список допустимых символов:
a-zа-яA-ZА-ЯёЁ - все буквы
0-9 - все числа
\s - пробел
" - двойные кавычки
\/ - слэш
? для параметров в адресе
& для параметров в адресе
= для параметров в адресе
_ нижнее подчеркивание
- тире
Все остальные символы исключены.

Правильно ли составлена регулярка?
Тире правильно прописано? (если его поставить не последним, то работает не корректно).
Может что-то изменить/добавить?
Есть альтернативные варианты полного экранирования ссылок на сайте?
Я конечно же проверил, но действительно ли ссылки, имеющие кириллические слова будут корректно обрабатываться данной регуляркой(для этого указан флаг /u)?

Улучшил регулярку:
$str = preg_replace('#[^a-zа-яё0-9\s"\/\?&_=-]#ui', '', $str);
Rinker Отправлено: 26 Сентября, 2018 - 11:02:39 • Тема: Как очистить память на хостинге при выполнении php скрипта? • Форум: Вопросы новичков

Ответов: 2
Просмотров: 343
Есть большой скрипт, который запускается с помощью Cron на хостинге. Сам скрипт корректный, все выполняется верно, однако он довольно большой, и состоит из нескольких скриптов (6 штук.), в итоге при выполнении всех 6ти скриптов на хостинге заканчивается память: Fatal error: Allowed memory size of 67108864 bytes exhausted (tried to allocate 9673088 bytes).
Увеличивать память не хочется. Подскажите, как можно очистить память/переменные после выполнения каждого из 6 скриптов?
И второй вопрос: разве после выполнения любой функции, все переменные, которые были внутри нее, не очищаются? Как их принудительно очистить?

Страниц (1): [1]
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB