archux Posted October 21, 2007 Report Share Posted October 21, 2007 Hello! :P Atkal es te ārdos! :) Nu tā tad pametiet man kādu idejiņu kā var no $_POST izslēgt ārā kādu debīlu frāzi, kuru es tur negribu! Tipa tā, ka to postu vnk neieposto tipa parāda: "error - Aizliegts izmantot to un to!" Ceru uz atsaucību! Paldies! Link to comment Share on other sites More sharing options...
martins256 Posted October 21, 2007 Report Share Posted October 21, 2007 $_POST jau ir vnk mainīgais - frāzi var aizvietot ar str_replace(), ar strstr() var pārbaudīt vai satur kādu noteiktu frāzi un tad attiecīgi mest erroru htmlspecialchars() pārveidotu visus html tagus uz atbilstošajiem kodiem un xss vairs nebūtu... Link to comment Share on other sites More sharing options...
archux Posted October 22, 2007 Author Report Share Posted October 22, 2007 Nedaudz nesapratu! Tipa kā man jānorāda par tiem htmlcharsets() es viņus kaa tādus vispār gribu izslēgt! Mož kāds var pateikt kā, ja nevar tad pasaka lūdzu kur par to var izlasīt vairāk INFO :) Paldies! Link to comment Share on other sites More sharing options...
andrisp Posted October 22, 2007 Report Share Posted October 22, 2007 1) striptags(); 2) Uztaisi funkciju, kas izmantojot masīvu ar sliktajiem vārdiem, skrien cauri šim masīvam un pārbauda vai tik nav iekš padotā tekta. Izmanto foreach, strpos Link to comment Share on other sites More sharing options...
archux Posted October 24, 2007 Author Report Share Posted October 24, 2007 Tagad te kasos un kasos, bet sekas negatīvi :( panācu tikai to ka aizvieto konkrēto vārdu, nevis neļauj iepostot visu komentāru :( kur varētu būt kaut kas nepareizi? Link to comment Share on other sites More sharing options...
andrisp Posted October 24, 2007 Report Share Posted October 24, 2007 Parādi kodu. Link to comment Share on other sites More sharing options...
Kavacky Posted October 24, 2007 Report Share Posted October 24, 2007 if ( strpos( $komentaraTeksts, 'pimpis' ) === FALSE ) { // te mēs pasakam, ka komentārs ir slikts un nepievienojam } else { // te mēs veicam pievienošanu, ķipa INSERT un viss pārējais } Tikai cikliski jāsataisa un jānofailo tad, ja ir kaut viens sliktais vārds. Link to comment Share on other sites More sharing options...
archux Posted October 24, 2007 Author Report Share Posted October 24, 2007 Liels paldies Tev Kavacky! Es beidzot dabūju to ko es vēlējos :) Paldies Sum, sum :D Link to comment Share on other sites More sharing options...
Recommended Posts