![]() |
[PHP] טיפול קלט
עריכה:
הנושא היה אמור להיות טיפול בקלט :P שלום, יש לי תופס שבו המשתמש שולח מידע ואני מעביר אותו ככה PHP קוד:
תודה מראש כפיר |
התיאור פה מתאים לבעיה שלך אני חושב: http://marc.info/?l=bugtraq&m=108981589117423.
|
שוב טעות נפוצה במקום לאפשר הכל ולחסום חלק.
תחסום הכל ותאפשר חלק. או אם אתה רוצה לחסום את כל הHTML תשתמש בhtmlspecialchars() |
ציטוט:
בכל מקרה לא ממש הצלחתי למצוא את הפתרון עצמו לבעיה בעמוד הזה... ממה שהבנתי זאת http://security.e-matters.de/gpg_key.asc אמורה להיות הצפנה של הפתרון אבל לא ממש הבנתי איך לבטל את ההצפנה... בכל מקרה תודה על העזרה ואני אשמח לשמוע הצעות נוספות לפתרון :) ציטוט:
|
תנסה את זה:
PHP קוד:
|
ציטוט:
ד"א מה בדיוק עושה \\1? |
מעביר את התוצאה מהביטוי הרגולרי לפונקציה, שים לב שהפונקציה מאפשרת רק את התגים שנמצאים במערך בתוך הפונקציה delete כלומר רק את: p, b, hr וa.
ותוסיף את התיקון הבא: PHP קוד:
|
ציטוט:
|
ברגע שאתה מאפשר תג אחד-הכל פרוץ. תשתמש ב-htmlspecialchars.
|
ציטוט:
|
ציטוט:
ציטוט:
בכל מקרה אני אשמח לשמוע תשובה לגבי מה ששאלתי את דניאל ולכן אני מבקש לא לנעול את הנושא :) |
תשים את זה, תשלח לי ה"פ, ואני אעקוף. כל הקטע של WYSIWYG הוא באמת דיי פרוץ..
בכל מקרה, תשים את זה, ושלח לי ה"פ. |
ציטוט:
<a href="http://www">dd</a> מחזיר קישור: http://lives.co.il/%5C%22http://www%5C%22 |
^ אני מודע לזה כנראה השרת מוסיף סלשים אוטומטית למרות שכיביתי את הmagic quotes.
|
ציטוט:
תגיד איך עשית שזה יהיה בצבע? {אני כמעט בטוח שזה לא אתה עשית את הצבעים..}, דרך איזו תוכנה או משהו? ידוע לי שאפשר לשמור דרך phps ואז זה יהיה במן צבע כזה אבל הקובץ לא ירוץ כPHP. |
פונקציה מובנת של הPHP:
http://il2.php.net/manual/en/functio...ght-string.php. |
ציטוט:
|
כל הזמנים הם GMT +2. הזמן כעת הוא 03:08. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ