Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: XSS инъекция ЦМС-ки softtime студии
 
 автор: mikhalkevich   (26.05.2010 в 11:35)   письмо автору
 
 

Добрый день. На своих сайтах я использую цмс-ку вашей студии. Очень классная! Спасибо. Есть только одно но...
Через поле textarea я сделал так, чтобы пользователи могли вводить html-код. Возникает вопрос: как уберечь себя от XSS-инъекции, если при проверке вводимых данных нельзя использовать strip_tags?

  Ответить  
 
 автор: Саня   (26.05.2010 в 11:48)   письмо автору
 
   для: mikhalkevich   (26.05.2010 в 11:35)
 

Использовать регулярные выражения

  Ответить  
 
 автор: cheops   (27.05.2010 в 13:00)   письмо автору
 
   для: mikhalkevich   (26.05.2010 в 11:35)
 

А насколько сложный HTML-код? Он произвольный или имеются какие-то ограничения?

  Ответить  
 
 автор: balamut182   (28.05.2010 в 17:29)   письмо автору
 
   для: cheops   (27.05.2010 в 13:00)
 

bb-код

  Ответить  
 
 автор: cheops   (29.05.2010 в 10:56)   письмо автору
 
   для: balamut182   (28.05.2010 в 17:29)
 

Хм... bb-код это вроде как искусственный код в квадратных скобках, который позволяет оформлять текст без использования HTML. Или тут имеются в виду простейшие HTML-операторы?

  Ответить  
 
 автор: mikhalkevich   (30.05.2010 в 04:34)   письмо автору
 
   для: cheops   (27.05.2010 в 13:00)
 

HTML-код сложный. Практически все теги используются, с картинками...

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования