| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Невозможность совершения XSS атаки. |
| Автор: Elfet 27.1.2007, 16:03 |
| Можно ли сделать сайт на котором никогда и нигде не будут работать любые XSS атаки, но будет существовать система авторизации пользователей? |
| Автор: ewolf 27.1.2007, 16:04 |
| Можно |
| Автор: AztEK 27.1.2007, 16:12 |
| Странный вопрос Конечно можно и даже особых усилий не надо, просто внимательность и понимание, что к чему. htmlspecialchars() mysql_real_escape_string() |
| Автор: Elfet 1.2.2007, 09:55 |
| AztEK, а если я где-нибудь забуду эти функции? |
| Автор: Voventus 1.2.2007, 16:52 | ||||
|
| Автор: Toohtik 3.2.2007, 19:11 | ||
Прочтиал и про XSS и про эти функции и получил только смутное представлние об этом. Не моглиб вы объяснить поподробнее про это |
| Автор: pento 3.2.2007, 19:48 |
| Toohtik, всё же и так понятно Данные от пользователя надо ескейпить при вставке в базу, для этого и предназначена функция mysql_real_escape_string() - это для предотвращения SQL инъекции При выводе данные надо прогонять через htmlspecialchars() - это против XSS Более подробно http://phpfaq.ru/slashes |
| Автор: smartov 3.2.2007, 21:12 |
| А каким макаром система авторизации пользователей в php коррелирует с XSS? Разве только наличием того, что можно стырить? |