![]() |
# 11 |
הוסטסניון
|
|
![]() |
![]() |
# 12 | |
אחראי פורום
|
ציטוט:
בכל מקרה, אתה אומר שזה מנטרל רק סקריפטים. HTML זה שפת תגיות, לא סקריפטים. |
|
![]() |
![]() |
# 13 |
Winner
|
תעשה replce לגרש זה ימנע את רוב ההזרקות.
__________________
להנאתם אתר משחקים כיפי. היום עושים מסיבות רווקים ורווקות רק בלופט למסיבות, תנסו ולא תתחרטו. |
![]() |
![]() |
# 14 |
אחראי פורום
|
|
![]() |
![]() |
# 15 |
חסום
|
מאסטר מה אתה מבלבל תשכל בטח שיש אל תחפור סתם
מה הקשר HTML עזוב אם אתה לא מבין אל תדבר http://www.php.net/htmlspecialchars |
![]() |
![]() |
# 16 |
אחראי פורום
|
kfir91. אני באמת שונא לעשות את זה, אבל מה שאמרת לו זה חבורה של שטויות ביחד.
htmlspecialchars "מנטרל" את ה-HTML, כדי שלא יהיה ניתן לתפעל סקריפטים - הוא לא "מנטרל" את הסקריפטים, אלא מונע את הפעלתם. הגבתי לך על כל "השטויות" שכתבת. תקרא, תפנים. |
![]() |
![]() |
# 17 |
Permanently Banned
|
^^ תנו לבנאדם תשובה נורמלית.
בתכלס HTMLSPECIALCHARS מכסה XSS. יש מספר דרכים לחסום SQL INJ והקלה שבהם היא בדיקה אם המשתנה הוא מספרי (במקרים של ID ) או הסרה של " ' (ישנה פונקציה בPHP עבור זה) |
![]() |
![]() |
# 18 |
חסום
|
אוי ואבוי יענו אתה לא יודע שמנטרל ומונע זה אותו דבר ?
מה אתה תופס אותי במילים העיקר הכוונה אפשר לחשוב בעיקרון זה נכון מה שאמרתי עשית ממני טמבל לחלוטין שלא מבין ממה שהוא אומר |
![]() |
![]() |
# 19 |
אחראי פורום
|
|
![]() |
![]() |
# 20 |
חסום
|
סתרת בצורה חריפה שממש כל מה שאמרת די דומה.
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|