Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] pytanie o bezpieczeństwo wyświetlania czegoś z bazy danych w znaczniku title lightboxa
nieraczek
post
Post #1





Grupa: Zarejestrowani
Postów: 405
Pomógł: 6
Dołączył: 12.01.2007

Ostrzeżenie: (0%)
-----


Korzystam z lightboxa, mam formularz, w którym można dodawać obrazek - jego nazwa jest zmieniana i opis - dodawane sa \ przed wiadomymi znakami. Opis potem wyświetlam z uprzednim usunięciem \ z bazy danych w znaczniku title między ' '. Jednak czy to jest bezpieczne ? Co by było jakby ktoś dodał jako opis <?php ........ ?> i potem zostało to wyświetlone w title między ' '. Czy to bezpieczne czy nie ? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
  1. <a href='obrazki/<?php echo $obraz; ?>' rel="lightbox[grupa1]" title='<?php echo $opis; ?>'>
  2. <img src='obrazki/<?php echo $obraz; ?>' width=100 height=40 alt="" /></a>
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
karolrynio
post
Post #2





Grupa: Zarejestrowani
Postów: 144
Pomógł: 25
Dołączył: 2.02.2009

Ostrzeżenie: (0%)
-----


jak ktos doda <?php ........ ?> to sie wyswietli <?php ........ ?> i to zobaczy uzytkownik. zajmij sie raczej znakiem ' bo on moze troche zmienic na stronie.
przykladowo uzytkownik da opis Sialala ' lalala to uzytkownik zobaczy czesc opisu do znaku ' a nie zobaczy drugiej czesci.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 08:44