Jump to content
php.lv forumi

spam BOT'i salauzuši manu lapu!


Recommended Posts

Posted

vai var spam boti sataisīt tādu lietu, ka pie komentāriem kaut ko ievadot, panāk to ka ja es apskatos kādi tur ir komenti mani redirektē pavisam uz kādu citu lapu? (šobrīd tā ir)

Posted

tas atkarigs, kads tev ir tas komentu skripts, cik sarezgits un pasargats.

Posted

Ļoti vienkārši - tev nav aizsardzības komentāru ievadīšanas skriptā pret to, ka tur var ievadīt HTML kodu.

Visvienkāršākajā gadījumā, ja tu neeskeipo < simbolu, tad mierīgi var ierakstīt tavas lapas komentārā: <script>while (1) alert('hello world');</script> Un galarezultātā dabūsi savā lapā mūžīgos message bokšus.

 

Cik reizes jau runāts - NEKAD neuzticies lietotāja iesūtītajiem datiem. VIENMĒR tos filtrē un apstrādā. Piemēram, pie izvadīšanas ar http://lv.php.net/htmlspecialchars fju.

×
×
  • Create New...