הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 01-08-08, 15:09   # 1
Xinxy
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Feb 2008
הודעות: 259

Xinxy לא מחובר  

שאלה בקשר לעורך TinyMCE

העורך הזה מאובטח?
ז"א צריך לעשות משהו כדי לאבטח סקריפטים ממנו? ואם כן איך? כי אם אני יעשה htmlspecialchars זה ידפוק אותו

תודה לעוזרים
  Reply With Quote
ישן 01-08-08, 15:20   # 2
Striker
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 812

Striker לא מחובר  

בד"כ נותנים למנהלים גישה לעורך כזה ולמשתמשים רגילים מכינים עורך בסיסי. (ככה אני עובד ולא נתקלתי בשום בעית אבטחה)
  Reply With Quote
ישן 01-08-08, 15:41   # 3
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

אפשר לסנן מנו קודי HTML וJAVASCRIPא ספצפיים עם ביטויים רגולרים למשל או להשתמש בstriptags
  Reply With Quote
ישן 01-08-08, 16:49   # 4
DvirCohen
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2007
הודעות: 151

DvirCohen לא מחובר  

אני מאפשר בו תגי HTML, ומסנן בו תגי סקריפט ודברים כאלה, כמו כן התו '.
אם הייתה לי רשימה של כל התגים שמשתמשים בעורך הזה (למישהו יש כזאת רשימה?), היה אפשר לעשות פונקציה שמאבטחת את כל התגי HTML, למעט כאלה שנמצאים בתוך התגים המותרים.

כמו כן מומלץ מאוד שעם עורך כזה תעשה אישור למה שמפורסם.
כלומר - תעשה למשל רשימת המתנה כשהכתבה לדוגמא נכנסת אליה ברגע שהיא מפורסמת, ואתה רואה שהכל תקין.
  Reply With Quote
ישן 01-08-08, 16:58   # 5
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

כולכם כאן קצת מסבכים אותו.


אתה יכול לשלוח כל דבר דרך הצד לקוח - בשביל העניין, תחשוב שהוא לא מאפשר JAVASCRIPT(כמובן שפורץ יכול לעשות זאת בכוונה). אז אין עליו שום הגבלות.
  Reply With Quote
ישן 01-08-08, 21:31   # 6
DvirCohen
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2007
הודעות: 151

DvirCohen לא מחובר  

אוקי.
http://wiki.moxiecode.com/index.php/...valid_elements

פה אתה יכול ללמוד איך להגדיר בדיוק איזה תגיות HTML מותרות.
יש שם גם את הdefault, אני כרגע עורך אותו לאיך שאני רוצה.
  Reply With Quote
ישן 01-08-08, 22:49   # 7
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

אי אפשר לסמוך על סינון בצד לקוח לקלט מהמשתמש.
אני יכול לערוך את הטופס HTML או להכין אחד בעצמי ולשלוח מה שאני רוצה וכך לא יהיה סינון.
  Reply With Quote
ישן 02-08-08, 10:26   # 8
DvirCohen
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2007
הודעות: 151

DvirCohen לא מחובר  

ציטוט:
נכתב במקור על ידי בניה צפה בהודעה
אי אפשר לסמוך על סינון בצד לקוח לקלט מהמשתמש.
אני יכול לערוך את הטופס HTML או להכין אחד בעצמי ולשלוח מה שאני רוצה וכך לא יהיה סינון.
כן, אבל לפי מה שהבאתי אתה
1. יכול לדעת איזה תגיות מאופשרות בעורך
2. אתה יכול לדעת איזה תגיות אתה יכול לסנן בצד השרת בלי לפגוע בתוכן שמוצג
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 02:03.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ