Jump to content
php.lv forumi

Drošs teksts


Recommended Posts

Posted

Kādas funkcijas lai izmanto la saglabātu drošu tekstu?

izmantojot htmlspecialchars nevar ielikt html tagus!

Tātad caur ko var pārbaudīt vai iekšā postā nav kāds php vai mysql kods ieslēpt?

Posted (edited)

kamdēļ pārbaudīt? Ja netaisies eval() taisīt tad pofig.. galvenais eskeipot... nu un JS izvākt ārā.

NU un vispār stulbā prasība - ļaut rakstīt HTML kodu un kaut ko ierobežot... izmanto savējos tagus.. tā kā tas ir forumos.

Edited by Delfins
Posted
kamdēļ pārbaudīt? Ja netaisies eval() taisīt tad pofig.. galvenais eskeipot... nu un JS izvākt ārā.

NU un vispār stulbā prasība - ļaut rakstīt HTML kodu un kaut ko ierobežot... izmanto savējos tagus.. tā kā tas ir forumos.

Iesaki, kādas funkcija lietot lai veidotu savus tagus?

Posted (edited)

Taču ieteica izmantot metodi kā WEB forumos, BBCode.

Pirms repleisa visu lieko ar strip_tags() griez ārā vai arī aizvieto visus html jūtīgos ar ASCII kodu.

Lai drukā līdz vemšanai.

Tikai tad vēl trim() un stripslashes() vēlams likt.

-------------

Man arī pašam neliels jautājums visiem:

Ja netaisies eval() taisīt tad pofig..

Kur var rasties vajadzība pēc eval() tā tīri praktiski (ja neskaita shell)?

Edited by mounkuls
×
×
  • Create New...