| 
			
			 | 
		# 1 | 
| 
			
			 חבר וותיק 
  
  
			
			
            
			 | 
	
	
	
		
		
			
			 
				
				חסימת XSS עם עורך טקסט
			 
			אני מגן מפני XSS בעזרת 
		
		
		
        
		
		
	htmlspecialchars סבבה עכשיו אני עושה מערכת של פורום לדוגמא ששם נאי חייב לתת למשתמשים עורך כמו fckeditor אם אני ישמתמש בפונקציה htmlspecialchars זה יהרוס את כל העורך אז איך אני יכול לתת למשתמשים להכניס הודעות עם העורך fckeditor ועדיין להגן מפני XSS ראיתי את הפוקנציה כאן http://seclists.org/bugtraq/2006/Aug/0539.html האם כדאי להשתמש בעורך טקסט הנ"ל ופשוט את הטקסט להעביר דרך הפוקנציה וזה יההי בסדר? אשמח לתשובות  | 
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		# 2 | 
| 
			
			 חבר מתקדם 
  
  
			
			
            
			 | 
	
	
	
		
		
		
  		
		 יש פונקציה הפוכה ל htmlspecialchars ... 
		
		
		
        
		
		
	נראה לי dehtmlspecialchars אבל תחכה לתגובות של עוד אנשים..  | 
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		# 3 | 
| 
			
			 חבר וותיק 
  
  
			
			
            
			 | 
	
	
	
		
		
		
  		
		 אם אני יעשה את הפונקציה ההפוכה של זה זה יחזיר לי את כל התווים שבעורך אבל גם את כל הXSS שניסו להחדיר לי 
		
		
		
        
		
		
	 | 
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		# 4 | 
| 
			
			 חבר מתקדם 
  
  
			
			
            
			 | 
	
	
	
		
		
		
  		
		 http://www.fckeditor.net/demo... אני לא רואה פה XSS 
		
		
		
        
		
			
				__________________ 
		
		
		
		
	Projector Lamps  | 
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		# 5 | 
| 
			
			 חבר וותיק 
  
  
			
			
            
			 | 
	
	
	
		
		
		
  		
		 נסה להחדיר JS ודברים כאלה 
		
		
		
        
		
		
	זה אפשרי שם  | 
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
| 
			
			 | 
		# 6 | 
| 
			
			 חבר בקהילה 
  
  
			
			
            
			 | 
	
	
	
		
		
		
  		
		 אי אפשר להחדיר שם XSS 
		
		
		
        
		
		
		
			זה הקוד שהוכנס: HTML קוד: 
	<script>alert("XSS")</script> HTML קוד: 
	<p><script>alert("XSS")</script></p> Last edited by Speed; 18-11-08 at 20:08..  | 
	
		
		
		
		
			 
		
		
		
		
		
		
		
			
		
		
		
	 | 
![]()  | 
	
	
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
		
  | 
	
		
  |