Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Closed TopicStart new topic
> [php] strip_tags i flash, problem ze znacznikami <object>
abuser
post 29.04.2007, 21:42:31
Post #1





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 29.04.2007

Ostrzeżenie: (20%)
X----


Siema...
Chcialem sobie zabezpieczyc kod w sposob pokazany ponizej, ale nie mam zielonego pojecia czy robie to dobrze:

  1. <?php 
  2. $wyrafinowana_dupa = '<center><div id="flash"><object type="application/x-shockwave-flash" data="index.swf" width="800" height="800"> <param name="movie" value="index.swf" /><param name="bgcolor" value="#FFFFFF" /><param name="quality" value="High" /><param name="wmode" value="transparent" /><param name="menu" value="false" /></object></div></center>';
  3. echo strip_tags($wyrafinowana_dupa);
  4. ?>


wlasciwie nie wyswietla mi flasha... hmm czy tak w ogole sie da? jesli nie to jak to zrobic w inny sposob najlepiej? Glownie chodzi o bezpieczenstwo przed atakami XSS (dlatego php)

[+] edit
Dodaje tag, aby temat był zgodny z forum Przedszkole,
ponieważ już padły odpowiedzi. Na przyszłość proszę
pamiętać o tym, inaczej temat zostanie zamknięty.
---
~strife
Go to the top of the page
+Quote Post
Daimos
post 29.04.2007, 21:59:16
Post #2





Grupa: Zarejestrowani
Postów: 1 319
Pomógł: 118
Dołączył: 26.11.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


strip_tags" title="Zobacz w manualu PHP" target="_manual - zobacz najpierw co robi funkcja strip_tags i bedziesz wiedzial dlaczego nie dziala
i jakie ataki xss przy osadzaniu flasha? wiesz cos o tych atakach wogole? co Ty chcesz wogole tu zabezpieczac?

Ten post edytował my salsa 29.04.2007, 22:01:14


--------------------
scriptun.com. Startup z poradnikami do gier ttp.zone i ttpzone.pl
Go to the top of the page
+Quote Post
abuser
post 30.04.2007, 09:29:29
Post #3





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 29.04.2007

Ostrzeżenie: (20%)
X----


stary napisz normalnie gdzie znajde konkretne wyjasnienie a nie popisujesz sie swoja wyzszoscia... poza tym wlasnie dzisiaj wstrzyknieto mi takie cos do dokumentu:

  1. <!-- ~ -->
  2. <iframe src="http://pewna.domena.org/" width="0" height="0" style="display:none">
  3. <!-- ~ -->



Mam strone postawiona na darmowym serwerze wiec nie wiele moge zrobic w sprawach zabezpieczen. Chcialem przez php zabezpieczyc sie przed manipulowaniem lancuchem rzadania (URL). Wiec prosze o konkrety a nie dziecinade mistrzu swiata.

damn!
I skonczylo sie na madrosciach jakiegos pajaca z Kingston :/

Ten post edytował abuser 29.04.2007, 22:20:25
Go to the top of the page
+Quote Post
devnul
post 30.04.2007, 12:14:08
Post #4





Grupa: Zarejestrowani
Postów: 1 470
Pomógł: 75
Dołączył: 21.09.2005
Skąd: że znowu

Ostrzeżenie: (0%)
-----


chyba nie zajzales na linka którego podał my salsa

Cytat(z manuala)
This function tries to return a string with all HTML and PHP tags stripped from a given str
Więc jasno jest chyba napisane że wywali ci cały html. Było się angielskiego uczyć a nie teraz cwaniakować "MISTRZU".


--------------------
Profesjonaliści są przewidywalni...
strzeż się amatorów...
FL4SHB4CK - imprezy, galerie, lokale
Go to the top of the page
+Quote Post
mike
post 30.04.2007, 12:20:15
Post #5





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


Cytat
I skonczylo sie na madrosciach jakiegos pajaca (...)
Nie, ~abuser, skończyło się ostrzeżeniem jakie dostajesz ode mnie.
Kultury trochę, dostałeś podpowiedź, należało pomyśleć i z niej skorzystać a nie cwaniakować i obrażać innych.
Na przyszłość: mniej lenistwa i cwaniactwa a więcej pokory.
Go to the top of the page
+Quote Post
abuser
post 30.04.2007, 17:20:37
Post #6





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 29.04.2007

Ostrzeżenie: (20%)
X----


...co do tego, ze zwraca stringa zdazylem sie domyslic, ale co do tego, ze nie sugerujecie zadnej konkretnej odpowiedzi nie moge sie przyzwyczaic... jesli chodzi o moj problem to juz go rozwiazalem. Ktos sniffowal siec i przejal haslo do ftp przy niezaszyfrowanej sesji... Mike_mech jak z takimi ladnymi oczami bedziesz mnie brutalnie ostrzegac to popadne w mizoginizm... aaevil.gif sam sie malujesz?

Ten post edytował abuser 30.04.2007, 17:22:47
Go to the top of the page
+Quote Post
devnul
post 30.04.2007, 17:28:03
Post #7





Grupa: Zarejestrowani
Postów: 1 470
Pomógł: 75
Dołączył: 21.09.2005
Skąd: że znowu

Ostrzeżenie: (0%)
-----


@aduser: masz duze problemy z angielskim (z kulturą osobistą też) skoro doszedłeś do tego że zwraca stringa - zwraca - ale bez kodu html/php i TO właśnie był twój problem, a jakbyś czytał uważnie a nie między wierszami to i to byś wyczytał w z powyższych postów!

Ten post edytował devnul 30.04.2007, 17:28:30


--------------------
Profesjonaliści są przewidywalni...
strzeż się amatorów...
FL4SHB4CK - imprezy, galerie, lokale
Go to the top of the page
+Quote Post
abuser
post 30.04.2007, 20:47:52
Post #8





Grupa: Zarejestrowani
Postów: 4
Pomógł: 0
Dołączył: 29.04.2007

Ostrzeżenie: (20%)
X----


devnul mam do Ciebie ogromna prosbe: Nie wtracaj sie w moje tematy! Nie lubie takich gosci jak Ty... po prostu pierdo**** od rzeczy. Po to pisze kur** w dziale 'Przedszkole' zeby mi takie zrzedy jak Ty nie gasily tematu. Wiec spier***** ode mnie jak najdalej.
Przepraszam, jesli kogos urazily moje gwizadki.
Dziekuje za spalenie watku
tiredsmiley.gif
Go to the top of the page
+Quote Post
mike
post 1.05.2007, 00:02:08
Post #9





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


~abuser no i zarobiłeś kolejnego warna, nie będę tolerował wulgaryzmów na forum.
To jest miejsce publiczne i jeśli nie potrafisz kulturalnie pisać to nie pisz wcale.
A poza tym o kulturę zostałeś już proszony.

Wątek zamykam,
Go to the top of the page
+Quote Post

Closed TopicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.06.2025 - 05:00