Pereiti prie turinio

Apsisaugojimas nuo XSS


Rekomenduojami pranešimai

Laba diena,

 

gal ka nors galėtų patalpinti apsisaugojimo nuo XSS atakų pavyzdžių.

 

Iš anksto dėkoju.

 

Ar šitie tinka?

 

Pirmas variantas

htmlspecialchars ( "<a href='test'>Test</a>" , ENT_QUOTES );

 

Antras variantas

htmlentities($str, ENT_QUOTES);

 

Juos reikia naudoti kartu, ar galima pasirinkti tik vieną.

Kuris variantas geresnis?

Redagavo robertas-super
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Strip tags yra negerai, jei nori, pvz., lankytojui leisti rašyti html kodą, kuris būtų atvaizduojamas kaip tekstas. Kodo pavyzdžiai kad ir :)

 

O šiaip – htmlspecialchars.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...