Тема: Nova CMS
Показать сообщение отдельно
Непрочитано 15.01.2016, 14:34   #16
Аватар для epmak
aka Lexa

По умолчанию Re: Nova CMS

Цитата:
Сообщение от Dementor Посмотреть сообщение
epmak, что Вас пугает? eval? л2дев тут вовсе не причем, это php. Так было проще и короче реализовать, к АПИ может подключаться только цмс у которой есть доступ. Ошибку может вызвать только несанкционированная команда, которую зачем-то должен сделать владелец. Но эта ошибка ничего не даст + зачем это делать?
пугает и eval и конструкция типа
PHP код:
@$_POST['key'
empty, isset, Вам кажется плохим вариантом?
пугает проверка с
PHP код:
$_SERVER['REMOTE_ADDR'
хотя, подделать нужный ip в нем, надо ооочень сильно изловчится, если вообще возможно (намекаю на ip-спуфинг).

но самое главное, я не понимаю, зачем это ответвление для
Цитата:
к АПИ может подключаться только цмс у которой есть доступ.
тут уже у меня начался разрыв шаблона. Если можно, проясните мне, пожалуйста, для чего? это для моего уже развития.
__________________
Блог
epmak вне форума Ответить с цитированием