így az SQL inject és az XSS típusú támadások ellen véd
megjegyzésben persze ott van, hogy htmlentities helyett inkább htmlspecialchars, viszont az sql injection még mindig nem tudom, hogy jön itt a képbe.
a tutorial.hu-ról - már elnézést - én soha nem az igényességre asszociáltam. múltkor is találtam egy cikket véletlenül, amiben azt tanácsolják, hogy csináljunk sok kis css-t. igaz, hogy már egy éves a cikk, de már akkor is a szerver felé intézett kérések minimalizálása volt a trendi.
Szvsz az alapján dönteni hogy mi a trendi, nem túl szerencsés. A szerverek fele intézett kérések számának minimalizálása nagy látogatottságú oldalaknál tényleg lehet egy fontos szempont (bár még akkor is van megoldás arra, hogy több css-t egy request-tel intézz el), de kisebb oldalaknál ahol gyérebb a látogatottság, teljességgel lényegtelen szempontnak tartom. Ott sokkal többet lehet nyerni egy jól áttekinthető CSS állománnyal pl.
Ha mégis a divat után mennél, akkor ajánlom figyelmedbe a manapság trendinek mondható CSS framework-köket, amik szintén több CSS-t használnak. :P
trendi azt jelenti a trenddel tartó. webfejlesztésben a trend nem ízlés, hanem szakmaiság kérdése.
a hozzászólásommal csak arra akartam utalni, hogy a tutorial.hu minőségben elmarad a weblabortól, így nem igazán értem, hogy miért lett ez a blogmark engedélyezve. nem akarlak megsérteni és az oldalt sem akarom becsmérelni, minden tiszteletem a tiétek hogy ezt csináljátok, biztos sok embernek hozzátok meg a kedvét, hogy jobban elmélyedjen a webfejlesztésben. egyszerűen csak arról van szó, hogy szvsz ti inkább a kezdőkhöz szóltok, az olyan emberekhez, akiket itt egyszerűen csak elintéznek egy rtfm felkiáltással. :) és ezzel nincs is semmi baj, de ahogyan a barkácsműsorok sem hivatásos asztalosoknak készülnek, szerintem kicsit célt tévesztett egy tutorial.hu-s (és főleg egy ennyire semmitmondó) cikk blogmarkolása itt a weblaboron, mert valószínűleg csak negatív hozzászólások fognak érkezni.
és, hogy a tárgytól se térjek el annyira:
a mysql_real_escape_string helyett magát az escape-elést kellett volna megemlíteni, hogy mi is az és miért fontos.
az addslashez az első pont kiegészítése, kiemelten megemlítve, hogy ez a legutolsó opció és csak az használja, akinek nincs más lehetősége. de azok inkább váltsanak szolgáltatót. ;)
a htmlentites helyett htmlspecialchars, mert a htmlentites az ékezetes karaktereket is átalakítja. erre az utf-8 világában egyáltalán nincs szükség, csak megnő a kimenet mérete. az sql injection-höz pedig egyáltalán semmi de semmi köze sincs.
a strip_tags szintén az előző pont kiegészítése. és nem értem mik azok a javascript és php tag-ek.
md5, sha1, stb függvények is lehettek volna egy közös pont, és esetleg be lehetett volna linkelni egy korábbi cikketeket is a témáról.
Dehogyis bántottál meg, teljesen jól látod a helyzetet. A tutorial.hu célközönségét nem azok a profik alkotják, akik itt pl. megtalálhatóak, sokkal inkább a kezdőknek szól.
Nem tudom ki tette, de en inkabb a weblabor.hu szerkesztosege helyeben eltavolitanam ezt a blogmarkot, mert sajnos a php fejlesztesben nem igazan jartas emberkeket csunyan elviheti a vadszomorcesbe, mert itt a sok baromsagtol nem latok ki :(
XSS?
ott van az ;)
megjegyzésben persze ott van, hogy htmlentities helyett inkább htmlspecialchars, viszont az sql injection még mindig nem tudom, hogy jön itt a képbe.
a tutorial.hu-ról - már elnézést - én soha nem az igényességre asszociáltam. múltkor is találtam egy cikket véletlenül, amiben azt tanácsolják, hogy csináljunk sok kis css-t. igaz, hogy már egy éves a cikk, de már akkor is a szerver felé intézett kérések minimalizálása volt a trendi.
trendi
Ha mégis a divat után mennél, akkor ajánlom figyelmedbe a manapság trendinek mondható CSS framework-köket, amik szintén több CSS-t használnak. :P
Máshol folytatódik
trendiség
a hozzászólásommal csak arra akartam utalni, hogy a tutorial.hu minőségben elmarad a weblabortól, így nem igazán értem, hogy miért lett ez a blogmark engedélyezve. nem akarlak megsérteni és az oldalt sem akarom becsmérelni, minden tiszteletem a tiétek hogy ezt csináljátok, biztos sok embernek hozzátok meg a kedvét, hogy jobban elmélyedjen a webfejlesztésben. egyszerűen csak arról van szó, hogy szvsz ti inkább a kezdőkhöz szóltok, az olyan emberekhez, akiket itt egyszerűen csak elintéznek egy rtfm felkiáltással. :) és ezzel nincs is semmi baj, de ahogyan a barkácsműsorok sem hivatásos asztalosoknak készülnek, szerintem kicsit célt tévesztett egy tutorial.hu-s (és főleg egy ennyire semmitmondó) cikk blogmarkolása itt a weblaboron, mert valószínűleg csak negatív hozzászólások fognak érkezni.
és, hogy a tárgytól se térjek el annyira:
szerk: további sok sikert az oldalhoz!
célközönség
ez egy kicsit kerekebb
Ezt kar volt...!
Tlof: maradj inkabb csendben, inkabb gondold at 20szor, mielott ilyet leirnal!
Adam