- Автор темы
- #21
у тебя мод_реврайт пропустит по урлу у которого имя может быть длинне одного символа. кстати сказать strip_tags не до конца вырезает теги (о чем написано на php.net) и таким образом в урл типаBZone написал(а):Согласен с тобой. Сам этого принципа придерживаюсь. Просто мне не до конца понятно
,как
может быть потенциально опастно. ведь смысл в вызове скрипта с тем же именем,что и в чпу. не будет скрипта ,не будет документаPHP:RewriteRule ^([a-zA-Z]+)$ $1.php
bayan.ru/bayan.php?somevar="javasctipt:alert('sdfsdf')" пропустит. а если определить заранее длинну - вывалится 404 и процесс оборвется не дойдя до самого скрипта.