![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 54 Pomógł: 0 Dołączył: 22.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Mam na swojej stronie możliwość wysyłania maili, są jakieś zabezpieczenia, ale do treści nie robiłem żadnych zabezpieczeń. Treść normalnie przesyłana jest do skryptu przez POST. HTML normalnie ma się wyświetlać, jak ktoś da znaczniki < b > to tekst ma być pogrubiony, ale czy to jest bezpieczne?
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 65 Pomógł: 7 Dołączył: 18.01.2007 Skąd: Tychy Ostrzeżenie: (0%) ![]() ![]() |
Wszystkie dane przesyłane formularzem (i nie tylko) powinny być koniecznie i niezbędnie filtrowane.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 54 Pomógł: 0 Dołączył: 22.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
No ale jakie filtry mam zrobić, bo ja raczej hackingiem się nie zajmuję i nie wiem w jaki sposób jest to niebezpieczne.
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 247 Pomógł: 5 Dołączył: 10.12.2007 Ostrzeżenie: (0%) ![]() ![]() |
htmlentities + addslashes
a przy odczytywaniu stripslashes Ten post edytował mimol 28.08.2010, 19:31:23 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 07:29 |