作者查詢 / whatai
作者 whatai 在 PTT [ PHP ] 看板的留言(推文), 共36則
限定看板:PHP
看板排序:
全部BoardGame4273NSwitch1461TurtleSoup687Suckcomic531PokeMon357NTUT_Talk326PlayStation148Japandrama146AnimalForest128Neihu122PokemonGO116MH111movie110NTUT_EE496B92puzzle90Rubiks66ToS40PHP36C_and_CPP34NDS27Web_Design27StupidClown26PushDoll25ComGame-Plan24XBOX20RO16Linux11TigerBlue9hardware8LoL7Sony-style7Wine7FCU_ECON_93B6LinuxDev6Little-Games6SuckcomicBM6True-Escape6Android5Google5HOT_Game5Network5Railway5Windows5X-Legend5BLEACH4Evangelion4Gossiping4Modchip4PSP-PSV4Storage_Zone4YUGIOH4Insurance3Nintendo3StoneAge3TRPG3ask2C_Chat2Capricornus2cksh85th3172CKSHTalk2CTSH91-3022Emulator2hjsh2Jeans2Minecraft2NTHU_STAT942NTUT_CH585A2Steam2Ajax1blind_pc1chocolate1Conan1DYU1FTP1KS97-3021KS97-3081Lab7201LAW1LawBasketbal1MCU_Talk1NARUTO1NCHU-Mount1NDMC-N561NDMC-PH231NKUTEE1NSYSU_FG1021NUK_EE100A1NUU_ER1ONE_PIECE1Orzhong97cl1PCCU_Talk1pesoftball1Pocket1PolBadminton1Shu-Lin1ShuangHe1SongShan1STU1Sub_GConsole1TA_AN1Toy1tutor1UFO1YOLO1<< 收起看板(104)
14F推:form沒必要過javascript 所有動作 包涵檢查 驗證 正規化03/22 13:18
15F→:全部都要在PHP上做 JAVASCRIPT要繞過去是很容易的事情03/22 13:19
16F→:其實最根源是 為什麼NAME要一樣呢?03/22 13:22
23F推:我記得我當時遇到這種情形時 也是一行就一個FORM03/22 13:55
24F→:雖然name一樣 但是處理上其實一樣的 真要區隔就是hidden03/22 13:56
25F→:然後裡面塞id值03/22 13:56
26F推:補充一下好了 不是hidden的name 而是value03/22 14:05
27F→:反正我只要知道 這一行(form)是sql中的哪一筆就好03/22 14:06
1F推:恩.. 我是寫C寫一段時間 應該要開發後台管理才碰PHP02/14 00:25
2F→:但是我PHP還是用很淺的寫法 而就程式語言來說應該要先學會02/14 00:26
3F→:結構子 之後學會創class 子層與父層間參數的交換02/14 00:27
4F→:接著是 postmessage handle m_hWnd _beginthread02/14 00:29
5F→:不過以上是MFC的寫法 不過還有某些概念是可以延伸的02/14 00:30
6F推:另外要學好"網路"的話 可以先裝Wireshark 封包攔截器02/14 00:38
7F→:然後試著用winsocket自己寫一個GET給page看能不能收到200OK02/14 00:39
8F→:如此你會非常熟悉什麼是UDP什麼是TCP 封包的包裝是怎樣的02/14 00:40
1F推:XSS攻擊?02/11 23:48
39F推:先學c吧 很多邏輯跟概念是很重要的12/17 04:11
1F推:『以系統管理管理員身份』執行看看11/24 01:27
8F推:可以11/17 23:12
13F推:每一行都加 echo 慢慢抓原因11/16 22:54
10F推:strstr只是搜尋字串中是否有特定字串10/30 15:39
11F→:應該是strcmp 當strcmp回傳質為0表示完全吻合10/30 15:40
17F推:過濾字元的動作本身就很重要 不會因為sql可以接受10/30 00:17
18F→:某些特殊字元就可以不去過濾10/30 00:17
19F推:將' " `這些字元轉成 &qout; 之後echo會當成html的語法10/30 00:21
22F推:其實如果只為特殊字元沒必要去學mysqli10/31 00:18
23F→:而且以後真的出去工作 要應用時見得會提供你mysqli的環境10/31 00:19
24F→:除非你願意把現有的資料庫還有網頁 api等等重新包成mysqli10/31 00:20
25F→:過濾字元 tag 一直都是很重要的工作 例如防護XSS sql注入10/31 00:22
4F推:你從哪裡看到TABLE裡面有ICount這個欄位了....10/27 22:13