Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inny][Laravel5] Zabezpieczenie formularzy przed XSS
mariio81
post
Post #1





Grupa: Zarejestrowani
Postów: 46
Pomógł: 0
Dołączył: 10.03.2011

Ostrzeżenie: (0%)
-----


Witam,
Jak w laravelu rozwiązany jest problem zabezpieczenia przed XSS w formularzach bo widzę na wielu stronach w przykładach formularze sa w czystym HTMLu a value formularza ma funkcje old() która nie bardzo wiem co robi. Jak to powinno wyglądać poprawnie i bezpiecznie?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Pyton_000
post
Post #2





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


old() pobiera z sesji wartość pola jeżeli strona została przekierowana z błedem validacji.

Co do XSS to tutaj nie ma to znaczenia (w przypadku old() ) bo atakujący sam siebie zaatakuje (IMG:style_emoticons/default/smile.gif)
Natomiast używanie odpowiedniego {{ lub {{{ (w zależności od wersji) przepuszcza przez htmlentities
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 30.12.2025 - 17:53