פורום קידום אתרים
+ הגב לאשכול זה
מציג תוצאות 1 עד 3 מתוך סך הכל של 3

אשכול: שאלה לגבי htmlspecialchars

  1. #1

    שאלה לגבי htmlspecialchars

    אני משתמש בפונקציה htmlspecialchars ב-PHP על תוכן שמשתמשים מעלים לאתר כדי לחסום פירצות xss.
    השאלה שלי היא האם הפונקציה htmlspecialchars חוסמת את כל פירצות ה-xss גם כאשר הפרמטר השני שהיא מקבלת מוגדר כ-"ENT_NOQUOTES"?
    (פרמטר זה קובע שהפונקציה לא תצפין גרשיים ומרכאות)

  2. #2
    משתמש מתקדם tomer.d is on a distinguished road
    תאריך הצטרפות
    Sep 2011
    הודעות
    54
    זה עדיין ימיר את כל תגי ה HTML אבל אם אתה תשתמש באופציה של ENT_NOQUOTES אתה תהיה חשוף ל SQL INJECTIONS

  3. #3
    משתמש מתמיד Ender אינו מוערך במערכת הפורומים
    תאריך הצטרפות
    Dec 2005
    הודעות
    186
    שים לב שזה לא יגן מפני מצבים בהם אתה משלב את הקלט בתוך תגי HTML, או בתוך סקריפט.

    למשל:
    קוד:
    <img src='/images/<?php echo htmlspecialchars($_GET['img']); ?>.jpg' />
    או:
    קוד:
    <script>
    var user = '<?php echo htmlspecialchars($_GET['user']); ?>';
    </script>
    Back Order - רישום לאחור ("BackOrder") של דומיינים ישראליים
    Reverse Whois - אתר דומיינים ישראליים לפי שם הבעלים, כתובת מייל, ועוד..
    דומיינים שהתפנו לרישום - קבל מייל שבועי עם רשימת הדומיינים הישראליים שהתפנו לרישום באותו השבוע

+ הגב לאשכול זה

תגיות עבור נושא זה

חוקי משלוח הודעות

  • אין באפשרותך לפתוח נושאים חדשים
  • אין באפשרותך להגיב להודעה
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את ההודעות שלך