Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Проверка HTML кода
 
 автор: Jaroslav   (26.06.2012 в 13:55)   письмо автору
 
 

Подскажите, пожалуйста, каким образом проверяется HTML код (если на сайте допускается его использование) на наличие XSS уязвимостей и вообще других неправомерных действий?

Особенно интересует обработка тегов:

<img>
<iframe>
<object>
<param>
<embed>

?

  Ответить  
 
 автор: mihdan   (01.07.2012 в 02:05)   письмо автору
 
   для: Jaroslav   (26.06.2012 в 13:55)
 

Конкретная задача в чем?

  Ответить  
 
 автор: Jackson   (01.07.2012 в 11:58)   письмо автору
 
   для: Jaroslav   (26.06.2012 в 13:55)
 

по принципу "запрещено все, что не разрешено", т.е. фильтруйте любой тег, кроме нужного на сайте. А вообще лучше использовать bb-code для возможности размещения пользователем форматированного текста.

  Ответить  
 
 автор: akmal   (01.07.2012 в 15:59)   письмо автору
 
   для: Jaroslav   (26.06.2012 в 13:55)
 

strip_tags ( string $str [, string $allowable_tags] )
например:

...
$allowtags = '<img><iframe><object><param><embed>' ;
$str = strip_tags ($str, $allowtags);
...

где $str - обрабатываемая строка, а $allowtags - список допустимых тэгов.
функция возвращает строку из которой удалены html и php тэги, кроме тех которые определены допустимыми.

  Ответить  
 
 автор: Jaroslav   (16.08.2012 в 19:43)   письмо автору
 
   для: akmal   (01.07.2012 в 15:59)
 

Дело в том, что внутрь <img> <iframe> и.т.д.. (в допустимые) можно тоже много чего засунуть нехорошего.. Надо как-то их ещё проверять.. Чтобы не было там java-скриптов...

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования