![]() |
# 11 |
הוסטסניון
|
גם אם אפשר למשוך html לדעתי זאת בעית אבטחה לא קטנה
![]()
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
![]() |
![]() |
# 12 |
חבר וותיק
|
אין שום בעיית אבטחה, אתה סה"כ 'מייבא' את הפלט של האתר שכביכול מומר ל HTML.
אני בספק אם יש אופציה לחסום דבר כזה.
__________________
You don't shine if you don't glow
|
![]() |
![]() |
# 13 |
הוסטסניון
|
בוא נעשה לך קצת סדר בדברים:
שימוש ב INCLUDE לקובץ חיצוני = בעיית אבטחה מטורפת. לעולם, אבל לעולם כמתכנת רציני אל תשתמש באינקלוד לשרת חיצוני. דבר שני, אם אתה רוצה לייבא תוכן של קוד HTML, תשתמש ב file_get_contents, ועדיף שתשמש במידע, נטו, ותסנן כל קוד HTML אפשרי. בהצלחה |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|