ms-dred
@ms-dred
Вечно что то не то и что то не так...

Какие символы фильтровать при выполнении eval?

Ребят подскажите какой набор символов фильтровать/заменять при выполнении eval?
На сервере формирую код вывода комментов в админке, нужно подчистить поле с тестом
Сейчас заменяю переносы строк, что еще фильтровать нужно?
  • Вопрос задан
  • 39 просмотров
Пригласить эксперта
Ответы на вопрос 1
Lure_of_Chaos
@Lure_of_Chaos
Программист
eval вообще не нужно использовать, потому что, как ни фильтруй - какая-нибудь гадость да пролезет.
подумайте, как обойтись однажды написанным кодом (но с изменяемыми данными), в который ни при каких обстоятельствах не попадает пользовательский ввод.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
23 нояб. 2024, в 07:32
75000 руб./за проект
28 нояб. 2024, в 11:38
5000 руб./за проект
28 нояб. 2024, в 11:20
50000 руб./за проект