![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 4.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Mamy np taki adres: http://wiadomosci.onet.pl/1366390,11,"...;<h1>taki malutki<br><h4>napis<br><,item.html (jak sie przeklei calość do przeg to sie zobaczy o co chodzi) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) jak sie najlepiej zabezpieczyc przed takim syfem?? Pozdrawiam Kuba Ten post edytował Zoltarianie 4.08.2006, 14:37:04 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
no to REQUREST_URI przepuszczasz przez filter htmlspecialchars" title="Zobacz w manualu php" target="_manual o ile Cię dobrze rozumiem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Chcesz wypluć gdzieś REQUEREST_URI tak aby nie zababrać html'a, yes?
pozdrawiam (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 02:51 |