אשכול
:
חסימת XSS ושימוש בFCKeditor
View Single Post
12-12-08, 14:27
# 3
בניה
משתמש - היכל התהילה
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434
ציטוט:
נכתב במקור על ידי
Baku
PHP קוד:
$content
=
str_replacei
(
"<script>"
,
">script&lgt;"
,
$content
);
?
כמובן שזו רק דוגמא קטנה.
יש עוד הרבה דרכים בHTML שאפשר להחדיר דרכם סקריפטים ואתה צריך לחסום את כולם.
__________________
קו ישר, כי אפשר גם אחרת
בניה
צפיה בפרופיל גלוי
שלח הודעה פרטית אל בניה
מצא הודעות נוספות מאת בניה