![]() |
חסימת XSS ושימוש בFCKeditor
אם אני עובד עם העורך טקסט FCKeditor , האם יש פונקציה אשר תוכל לעזור לי בחסימה קודים זדוניים של XSS?
mysql_real_escape_string - חוסמת הזרקות htmlspecialchars - אינה אפשרית כי היא תחסום לי את הקוד של הפורומים.. היש פונקציה? מה אתם עושים? היש פיתרון?;-( |
PHP קוד:
|
ציטוט:
יש עוד הרבה דרכים בHTML שאפשר להחדיר דרכם סקריפטים ואתה צריך לחסום את כולם. |
היש פתרון יותר הרמטי?
|
יש אשכול עם פונקציות שימושיות שפרסמתי שם המון דברים שימושיים כולל פונקציה שמסירה דברים שיכולים להוות כגורם בעייתי. תריץ חיפוש כאן בפורום או תחפש בהודעות שלי.
|
העיקרון הוא לנטרל את כל הקודים שעלולים להזיק.
חיפשתי קצת ומצאתי את זה: http://htmlpurifier.org/ נראה משהו טוב. |
כל הזמנים הם GMT +2. הזמן כעת הוא 18:08. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ