Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Czyszczenie inputut od usera
sadistic_son
post
Post #1





Grupa: Zarejestrowani
Postów: 1 495
Pomógł: 245
Dołączył: 1.07.2009
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Cześc, Próbuję popełnić klasę do czyszczenia inputów od userów.

klasa Request:
  1. namespace nameOne;
  2.  
  3. class Request
  4. {
  5.  
  6. public $post;
  7. public $get;
  8.  
  9. public function sanitizePostString($request)
  10. {
  11. $this->post = filter_input(INPUT_POST, $request, FILTER_SANITIZE_STRING);
  12. return $this->post;
  13. }
  14.  
  15. public function sanitizePostArray($request)
  16. {
  17. $this->post = filter_input_array(INPUT_POST, $request, FILTER_SANITIZE_STRING);
  18. return $this->post;
  19. }
  20. }



Kawałek próbujący wyświetlić wyczyszczony post:
  1. if (isset($_POST['submitTest']) && isset($_POST['testText'])) {
  2. $cleanTestText = new Request();
  3. echo '<br>' . $cleanTestText->sanitizePostString($_POST['testText']);
  4. }


Oczywiście nic się nie wyświtla. W klasie robiłem return 'dupa' i też się ona nie wyświetla. Post przechodzi, no bo echo $_POST['testText'] wyświetla wpisany tekst.


Boże co za wstydliwy post. Gdybym tego nie robił w OOP, którego się uczę, to bym w życiu nie pytał o takie pierdoły (IMG:style_emoticons/default/sad.gif)



EDIT: Skoro po tylu wyświetleniach nikt nie odpisał to ja odpiszę (bo rozwiązałem problem) (IMG:style_emoticons/default/smile.gif)
  1. if (isset($_POST['submitTest']) && isset($_POST['testText'])) {
  2. $cleanTestText = new Request();
  3. echo '<br>' . $cleanTestText->sanitizePostString('testText');
  4. }


Ten post edytował sadistic_son 6.01.2023, 12:18:40
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
sadistic_son
post
Post #2





Grupa: Zarejestrowani
Postów: 1 495
Pomógł: 245
Dołączył: 1.07.2009
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


No nie, nie uparłem się. Ale nie mogę wziąć jakiegoś gotowego komponentu co ma 100 linijek, a sam takiego nie napiszę. Chcę to zabezpieczyć z grubsza - przed zwykłym userem co co najwyżej umie F12 wcisnąć w przeglądarce, a nie przed kimś z grupy anonymous (IMG:style_emoticons/default/wink.gif)

EDIT:
Ale już widzę, że htmlspecialchars nie zabezpiecza np przed taką wartością wrzucona do inputu ---> <script>alert('siema');</script>

Ten post edytował sadistic_son 6.01.2023, 14:57:12
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 11.10.2025 - 22:20