Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] Walidacja formularza, Jak zabezpieczyć się przed „złośliwym” adresem www podawan
nabank
post 22.06.2007, 15:32:00
Post #1





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 22.06.2007

Ostrzeżenie: (0%)
-----


Witam
Mam dwa pytanka dotyczące walidacji formularza komentarzy. Dodam tylko, że odpowiedzi na drugie szukam już chyba z miesiąc i jedyne, co znalazłem to http://www.truerwords.net/articles/ut/urlactivation.html
, lecz to w żaden sposób mi się nie przyda (ale może komuś innemu winksmiley.jpg ).

1. Co sądzicie o takim zabezpieczeniu przed „złośliwym” kodem w treści komentarza (strony używają „nieinformatycy” więc nie będzie przykładów kodu ani innych tagów)


  1. <?php
  2. function usuntagi($AInput)
  3. {
  4. $AInput = preg_replace("|<(.*)>|Uis", '',$AInput);
  5. $AInput = str_replace("<", "", $AInput);
  6. $AInput = str_replace(">", "", $AInput);
  7. return $AInput;
  8. }
  9. ?>




?

2. Jak zabezpieczyć się przed „złośliwym” adresem www podawanym przez komentującego?

Wyrażenia regularne raczej mi tu nie pomogą gdyż nie znam kompletnie struktury adresu (biorę pod uwagę, że mogą być w nim parametry itp. kierujące do konkretnych podstron).
Póki, co mam jedynie zabezpieczenie przed używaniem w linku adresu mojej strony.

Z góry dzięki za pomoc
Pozdrawiam

Ten post edytował nabank 22.06.2007, 15:34:37
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 12.07.2025 - 07:48