Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

HTML+CSS+JavaScript

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Какие символы необходимо экранировать на стороне js
 
 автор: OLi   (11.02.2014 в 16:00)   письмо автору
 
 

Какие символы необходимо экранировать на стороне js для безопасности веб-сайта?
Применительно к чату, когда пользователь вводит сообщение и оно тут-же появляется на странице.

  Ответить  
 
 автор: confirm   (11.02.2014 в 16:08)   письмо автору
 
   для: OLi   (11.02.2014 в 16:00)
 

На стороне JS экранирование производится не с целю безопасности, а совсем по другим причинам. А экранировать надо на сервере и заменять мнемоникой, возвращая ответ.

  Ответить  
 
 автор: OLi   (11.02.2014 в 16:15)   письмо автору
 
   для: confirm   (11.02.2014 в 16:08)
 

хорошо, с целью предотвратить возможность "порвать" страницу, вставить символы, которые бы сопутствовали нарушения структуры html.
Есть примеры?
Будет ли сгоден пример для полного решения проблемы?
http://www.toao.net/32-my-htmlspecialchars-function-for-javascript

  Ответить  
 
 автор: confirm   (11.02.2014 в 16:22)   письмо автору
 
   для: OLi   (11.02.2014 в 16:15)
 

А вы пробовали вставить в форум < и при этом "разорвать" страницу?

  Ответить  
 
 автор: OLi   (11.02.2014 в 17:52)   письмо автору
 
   для: confirm   (11.02.2014 в 16:22)
 

В форуме данные обрабатываются php. у меня сообщение сразу же отображается на странице js

  Ответить  
 
 автор: confirm   (11.02.2014 в 18:23)   письмо автору
 
   для: OLi   (11.02.2014 в 17:52)
 

Ну значит обрабатывайте тоже самое, что и htmlspecialchars() делает.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования