הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 06-06-07, 18:11   # 11
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

גם אם אפשר למשוך html לדעתי זאת בעית אבטחה לא קטנה
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 06-06-07, 19:36   # 12
X-T
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
הודעות: 1,021

X-T לא מחובר  

ציטוט:
נכתב במקור על ידי daMn צפה בהודעה
גם אם אפשר למשוך html לדעתי זאת בעית אבטחה לא קטנה
אין שום בעיית אבטחה, אתה סה"כ 'מייבא' את הפלט של האתר שכביכול מומר ל HTML.
אני בספק אם יש אופציה לחסום דבר כזה.
__________________
You don't shine if you don't glow
  Reply With Quote
ישן 06-06-07, 20:42   # 13
psycho
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,926

psycho לא מחובר  

בוא נעשה לך קצת סדר בדברים:

שימוש ב INCLUDE לקובץ חיצוני = בעיית אבטחה מטורפת. לעולם, אבל לעולם כמתכנת רציני אל תשתמש באינקלוד לשרת חיצוני.

דבר שני, אם אתה רוצה לייבא תוכן של קוד HTML, תשתמש ב file_get_contents, ועדיף שתשמש במידע, נטו, ותסנן כל קוד HTML אפשרי.

בהצלחה
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 22:56.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ