From 162bbb06efd7b4079ea2d57c14663f9cac6f0bfd Mon Sep 17 00:00:00 2001 From: lonecatz Date: Thu, 16 Jun 2005 00:05:13 +0000 Subject: [PATCH] bug fix by sunner at hit --- lang/zh_cn_utf8/docs/coding.html | 9 +++++---- lang/zh_cn_utf8/docs/features.html | 1 - 2 files changed, 5 insertions(+), 5 deletions(-) diff --git a/lang/zh_cn_utf8/docs/coding.html b/lang/zh_cn_utf8/docs/coding.html index eec3db0d778..649d4425e1b 100644 --- a/lang/zh_cn_utf8/docs/coding.html +++ b/lang/zh_cn_utf8/docs/coding.html @@ -176,9 +176,9 @@
  • 不要使用optional_variable()函数。使用optional_param()函数来替代。根据数据类型选择正确的PARAM_XXXX值。使用set_default()函数检查和设置变量的可选值。
  • 不要使用require_variable()函数。使用required_param()来替代。根据数据类型选择正确的PARAM_XXXX值。
  • 不要使用$_GET$_POST$_REQUEST。根据您的需要使用更合适的required_param()optional_param()
  • -
  • 检查一个动作时,不要使用像if (isset($_GET['something']))这样的代码。可以使用诸如:$something = optional_param( 'something','',PARAM_ALPHA ),并且用empty()函数测试
  • +
  • 检查一个动作时,不要使用像if (isset($_GET['something']))这样的代码。可以使用诸如:$something = optional_param( 'something','',PARAM_ALPHA ),并且用empty()函数或(如果'empty'也是一个合法值)isset_param()函数测试
  • 在任何可能的情况下,把您所有的required_param()optional_param()和其它的变量初始化一起放在每个文件的开头,这样它们会更容易被找到。
  • -
  • 使用“sesskey”机制保护表单处理函数不被攻击。当生成表单的时候,要包含<input type="hidden" name="sesskey" value="<?php echo sesskey(); ?>" />。使用表单时用if (!confirm_sesskey()) {error('Bad Session Key');}检查。
  • +
  • 使用“sesskey”机制保护表单处理函数不被攻击。简单示例:当生成表单的时候,要包含<input type="hidden" name="sesskey" value="<?php echo sesskey(); ?>" />。使用表单时用if (!confirm_sesskey()) {error('Bad Session Key');}检查。
  • 所有文件名必须用clean_filename()函数“过滤”,但如果已经适当地使用required_param()optional_param()做了此项工作,则不必如此
  • 再把任何从数据库读出的数据写回之前,必须先用addslashes()处理。一个完整数据对象可以用addslashes_object()一次性完全处理完毕。
  • @@ -186,9 +186,10 @@
  • 如果能避免的话,不要使用来自$_SERVER的数据。它会给移植性带来问题
  • 在其它地方没有做的情况下,确保所有写入数据库的数据已经被clean_param 函数处理,并且针对数据类型,使用了恰当的PARAM_XXXX。
  • 如果您编写了自定义的SQL代码,请确保它是正确的。尤其小心在数值周围不要丢失引号,这可能会带来SQL“注入”漏洞。
  • -
  • 每一页检查所有的数据(尤其是写到数据库的数据)。不要期盼或依赖其它地方已经检查了。
  • +
  • 每个文件内都要检查它使用的所有数据(尤其是写到数据库的数据)的合法性。不要期盼或依赖其它地方已经检查了。
  • +
  • 被其它文件包含的代码块应当有确切定义的PHP结构(例如类的声明、函数定义等)——直接执行的代码块建议使用变量时不要初始化。
  • Moodle文档

    Version: $Id$

    - + \ No newline at end of file diff --git a/lang/zh_cn_utf8/docs/features.html b/lang/zh_cn_utf8/docs/features.html index ebe225388b0..29cfbffd576 100644 --- a/lang/zh_cn_utf8/docs/features.html +++ b/lang/zh_cn_utf8/docs/features.html @@ -110,7 +110,6 @@
  • 题目和答案可以乱序(随机)显示,减少作弊
  • 题目可以包含HTML和图片
  • 题目可以从外部文本文件倒入
  • -
  • Quizzes can be attempted multiple times, if desired
  • 如果愿意,可以分多次完成试答,每次的结果被自动累积。
  • 选择题支持一个或多个答案
  • 填空题(词或短语)