Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Выключить скрипты

Сообщения:  [1-4] 

 
 автор: ~AquaZ~   (25.12.2009 в 19:58)   письмо автору
 
   для: al2005   (08.12.2009 в 17:33)
 

Юзайте BBCode; теги нельзя никакие разрешать.

  Ответить  
 
 автор: al2005   (08.12.2009 в 17:33)   письмо автору
 
   для: Trianon   (08.12.2009 в 12:10)
 

Сайту не повредит, но на клиентском компьютере может натворить делов

  Ответить  
 
 автор: Trianon   (08.12.2009 в 12:10)   письмо автору
 
   для: al2005   (08.12.2009 в 10:27)
 

Если Вы html-файлы размещаете в каталоге, в котором разрешена php (perl и т.п.)-интерпретация, то я не понимаю, на что вообще Вы рассчитываете.
В противном случае скрипты на сервере сайта исполняться не будут.

А чем сайту может повредить клиентский JavaScript-код?


Блин, ну почему народ категорически не хочет думать головой...

  Ответить  
 
 автор: al2005   (08.12.2009 в 10:27)   письмо автору
 
 

Есть задача: пользователи заполняют форму со своей страничкой, могут там писать HTML-теги, после этого страничка выводится на сайте (сайт работает на PHP). Как обезопасить сайт от скриптов? Функция htmlspecialchars() не подходит, потому что необходимо показывать страничку пользователя так, как загрузил ее пользователь. Достаточно ли будет проверять сохраняемые формы на ключевые слова:
<?
<%
script
java
Заранее благодарен.

  Ответить  

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования