Xwab
Форумыnavigate_nextДругие языки программирования

XSS Уязвимости!
Сообщения
Veres

Как боротся с ХSS уязвимостями например есле она есть типа сайт&rm=0'">XSS!

06 Дек 2010, 21:02
[ADMIN99]

Заменяй через preg_replace

06 Дек 2010, 21:06
Veres

[ADMIN99], А можеш обиснить как?

06 Дек 2010, 21:09
Escos

http://php.su/functions/?htmlspecialchars

06 Дек 2010, 21:14
Veres

А как правельно будет поставить htmlspecialchars
сюда:
if(isset ($rm))echo "<a href=\"chat.php?$ses&amp;rm=$rm$takep\">В чат</a>";

06 Дек 2010, 21:23
Sandr

Veres, вроди так if(isset(htmlspecialchars($rm))) echo "<a href=\"chat.php?$ses&amp;rm=$rm$takep\">В чат</a>";

06 Дек 2010, 22:07
Veres

Sandr, Когда такое вписат то белый екран!

06 Дек 2010, 23:06
[ADMIN99]

Veres, Мой совет.
htmlspecialchars тоже работает но он только фильтрирует, preg_replace[web] ты этим можешь заменять скажем в BB коды, или на нём делать антимат, антирекламу, вобщем эта функция полезней на мой взгляд))

07 Дек 2010, 11:54
[ADMIN99]

а вообще это вопрос с PHP, ты разделом ошибся

07 Дек 2010, 12:01
Локи

[ADMIN99], а если у него на питоне сайт?) Скорее инфы недописал. По теме - юзай регулярку для опасных данных, экранируй символы и режь теги)
Для проверки гугли на тему XSS векторов, и проверяй работает ли с твоей фильтрацией.

08 Дек 2010, 13:31
Ответить на тему