![]() |
# 1 |
חבר בקהילה
|
אבטחת שדות טקסט
שלום, אני בונה כרגע מערכת ב-PHP.
במערכת יש פאנל ניהול, בפאנל הניהול קיימת למשל אפשרות של "הוספת מאמר", כלומר טופס עם שדות טקסט אשר המנהל\הכתב מכניס. עכשיו רציתי לדעת האם אני צריך להשתמש בפונקציה כזאת או אחרת על מנת למנוע מתווים מסויימים להשלח. הבעיה היא שאם אעשה דבר כזה, זה יחסום לדוגמה את הצבע שהוא בחר למילה מסויימת דרך עורך הטקסט המובנה וכדומה. תודה ולילה טוב, כפיר. |
![]() |
![]() |
# 2 |
חבר מתקדם
|
תראה, בד"כ אם זה מערכת לניהול אז המנהל לא יהרוס לעצמו את האתר...
כדי בכל זאת להשתמש בפונקציה mysql_real_escape_string |
![]() |
![]() |
# 3 | |
חבר על
|
ציטוט:
כתב..כמו שהוא אמר.. או תחשוב שמישהו מקבל גישה לפאנל כי היה חור כלשהו.. עדיין, עדיף להגן. לכותב האשכול, תכתוב פונקציה לבד, שתמחק מהמחרוזת שנשלחת למסד כל מיני מילים
__________________
Udi Mosayev
Web Developer |
|
![]() |
![]() |
# 4 |
אין כמו ב127.0.0.1
|
תנסה להחליף לפני השליחה דברים לBBCODE, לדוגמא את <font color='*'> תחליף ב[color=*] וכדומה.
בהצגה תעשה שוב REPLACE (כמובן בPREG). |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|