Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 46 Pomógł: 0 Dołączył: 10.03.2011 Ostrzeżenie: (0%)
|
Witam,
Jak w laravelu rozwiązany jest problem zabezpieczenia przed XSS w formularzach bo widzę na wielu stronach w przykładach formularze sa w czystym HTMLu a value formularza ma funkcje old() która nie bardzo wiem co robi. Jak to powinno wyglądać poprawnie i bezpiecznie? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 8 068 Pomógł: 1414 Dołączył: 26.10.2005 Ostrzeżenie: (0%)
|
old() pobiera z sesji wartość pola jeżeli strona została przekierowana z błedem validacji.
Co do XSS to tutaj nie ma to znaczenia (w przypadku old() ) bo atakujący sam siebie zaatakuje (IMG:style_emoticons/default/smile.gif) Natomiast używanie odpowiedniego {{ lub {{{ (w zależności od wersji) przepuszcza przez htmlentities |
|
|
|
mariio81 [inny][Laravel5] Zabezpieczenie formularzy przed XSS 11.09.2015, 09:24:47
starach Korzystając z szablonów blade żeby osadzić zmienne... 11.09.2015, 11:04:19
mariio81 Wielkie dzięki za odpowiedzi, teraz mi to dużo wyj... 11.09.2015, 22:41:23 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 17:53 |