Как безопасно передать содержимое переменной php в переменную js при условии, что фильтрацию и экранирование символов выполнить невозможно?
Я правильно понимаю, что наиболее безопасным в этом случае является взятие переменной через xhr/ajax-запросы (вместо обычной php-инъекции в коде)? Это будет безопасным до тех пор, пока я не использую .innerHTML и прочие подобные функции?
<?php
// ...
$response = ['myvar' => $var];
echo json_encode($response);
?>
Js
$.ajax({
url: getmyvar.php,
dataType: 'json',
success: function(res) {
alert(res["myvar"]);
}
});
Более изящного способа, не требующего дополнительного «экранирующего» запроса, не существует? (небезопасное содержимое находится в одной из переменной сессий)
Айфон мало держит заряд, разбираемся с проблемой вместе с AppLab
Перевод документов на английский язык: Важность и ключевые аспекты
Доброго времени суток? Есть ли способ правильно сравнивать дату? Мне нужно сравнить заданную дату из переменной "Global_variabledate_arrival" с текущей,...
Можно ли постоянно в фоновом режиме получать список точек Wi-Fi и сравнивать названия с теми которые нужны? И как это можно реализовать?
Пытаюсь получить список постов на стене сообщества используя Java SDKНа локальной машине все работает без проблем, на удаленном сервере возникает...