Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 46 Pomógł: 0 Dołączył: 10.03.2011 Ostrzeżenie: (0%)
|
Witam,
Jak w laravelu rozwiązany jest problem zabezpieczenia przed XSS w formularzach bo widzę na wielu stronach w przykładach formularze sa w czystym HTMLu a value formularza ma funkcje old() która nie bardzo wiem co robi. Jak to powinno wyglądać poprawnie i bezpiecznie? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 999 Pomógł: 30 Dołączył: 14.01.2007 Skąd: wiesz ? Ostrzeżenie: (0%)
|
Korzystając z szablonów blade żeby osadzić zmienne w kodzie używasz "{{" + "}}" lub "{!!" + "!!}".
{{ Tak jak wspomniał pyton korzystają z htmlentities w celu zabezpieczenie przed XSS {!! Wyrzuca zawartość zmiennej bez filtrowania przez htmlentities Ten post edytował starach 11.09.2015, 11:04:33 |
|
|
|
mariio81 [inny][Laravel5] Zabezpieczenie formularzy przed XSS 11.09.2015, 09:24:47
Pyton_000 old() pobiera z sesji wartość pola jeżeli strona z... 11.09.2015, 09:47:09
mariio81 Wielkie dzięki za odpowiedzi, teraz mi to dużo wyj... 11.09.2015, 22:41:23 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 15:35 |