![]() |
# 1 |
חבר בקהילה
|
חסימת XSS ושימוש בFCKeditor
אם אני עובד עם העורך טקסט FCKeditor , האם יש פונקציה אשר תוכל לעזור לי בחסימה קודים זדוניים של XSS?
mysql_real_escape_string - חוסמת הזרקות htmlspecialchars - אינה אפשרית כי היא תחסום לי את הקוד של הפורומים.. היש פונקציה? מה אתם עושים? היש פיתרון? ![]()
__________________
![]() |
![]() |
![]() |
# 2 |
חבר וותיק
|
PHP קוד:
|
![]() |
![]() |
# 3 | |
משתמש - היכל התהילה
|
ציטוט:
יש עוד הרבה דרכים בHTML שאפשר להחדיר דרכם סקריפטים ואתה צריך לחסום את כולם.
__________________
קו ישר, כי אפשר גם אחרת |
|
![]() |
![]() |
# 4 |
חבר בקהילה
|
היש פתרון יותר הרמטי?
__________________
![]() |
![]() |
![]() |
# 5 |
חבר מתקדם
|
יש אשכול עם פונקציות שימושיות שפרסמתי שם המון דברים שימושיים כולל פונקציה שמסירה דברים שיכולים להוות כגורם בעייתי. תריץ חיפוש כאן בפורום או תחפש בהודעות שלי.
|
![]() |
![]() |
# 6 |
משתמש - היכל התהילה
|
העיקרון הוא לנטרל את כל הקודים שעלולים להזיק.
חיפשתי קצת ומצאתי את זה: http://htmlpurifier.org/ נראה משהו טוב.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|