![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 4.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Mamy np taki adres: http://wiadomosci.onet.pl/1366390,11,"...;<h1>taki malutki<br><h4>napis<br><,item.html (jak sie przeklei calość do przeg to sie zobaczy o co chodzi) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) jak sie najlepiej zabezpieczyc przed takim syfem?? Pozdrawiam Kuba Ten post edytował Zoltarianie 4.08.2006, 14:37:04 |
|
|
![]()
Post
#2
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
jeżeli chodzi Ci o to:
a jak to liczba to:
pozdro (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 4.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Chodzi o to ze jak sie tworzy link za pomocą REQUEST_URI to wkleja ten syf No i czy da sie to jakos na samym poczatku wywalic Tak zeby podczas generowania HTMLa juz tego nie bylo.
Ten post edytował Zoltarianie 4.08.2006, 14:55:33 |
|
|
![]()
Post
#4
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
no to REQUREST_URI przepuszczasz przez filter htmlspecialchars" title="Zobacz w manualu php" target="_manual o ile Cię dobrze rozumiem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Chcesz wypluć gdzieś REQUEREST_URI tak aby nie zababrać html'a, yes?
pozdrawiam (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 897 Pomógł: 40 Dołączył: 16.12.2003 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 426 Pomógł: 1 Dołączył: 2.10.2005 Ostrzeżenie: (0%) ![]() ![]() |
a jak to liczba to:
pozdro (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) To sie żutowanie nazywa. Równie dobrze moze być (string), (object) itd... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 23:31 |