הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 18-11-08, 18:40   # 1
dabi
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Dec 2007
הודעות: 1,767

dabi לא מחובר  

חסימת XSS עם עורך טקסט

אני מגן מפני XSS בעזרת
htmlspecialchars
סבבה
עכשיו אני עושה מערכת של פורום לדוגמא ששם נאי חייב לתת למשתמשים עורך כמו fckeditor
אם אני ישמתמש בפונקציה htmlspecialchars זה יהרוס את כל העורך
אז איך אני יכול לתת למשתמשים להכניס הודעות עם העורך fckeditor ועדיין להגן מפני XSS
ראיתי את הפוקנציה כאן
http://seclists.org/bugtraq/2006/Aug/0539.html
האם כדאי להשתמש בעורך טקסט הנ"ל ופשוט את הטקסט להעביר דרך הפוקנציה וזה יההי בסדר?
אשמח לתשובות
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 10:27.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ