![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 405 Pomógł: 6 Dołączył: 12.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
Korzystam z lightboxa, mam formularz, w którym można dodawać obrazek - jego nazwa jest zmieniana i opis - dodawane sa \ przed wiadomymi znakami. Opis potem wyświetlam z uprzednim usunięciem \ z bazy danych w znaczniku title między ' '. Jednak czy to jest bezpieczne ? Co by było jakby ktoś dodał jako opis <?php ........ ?> i potem zostało to wyświetlone w title między ' '. Czy to bezpieczne czy nie ? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 144 Pomógł: 25 Dołączył: 2.02.2009 Ostrzeżenie: (0%) ![]() ![]() |
jak ktos doda <?php ........ ?> to sie wyswietli <?php ........ ?> i to zobaczy uzytkownik. zajmij sie raczej znakiem ' bo on moze troche zmienic na stronie.
przykladowo uzytkownik da opis Sialala ' lalala to uzytkownik zobaczy czesc opisu do znaku ' a nie zobaczy drugiej czesci. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 08:44 |