Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Невозможность совершения XSS атаки.


Автор: Elfet 27.1.2007, 16:03
Можно ли сделать сайт на котором никогда и нигде не будут работать любые XSS атаки, но будет существовать система авторизации пользователей?  

Автор: ewolf 27.1.2007, 16:04
Можно

Автор: AztEK 27.1.2007, 16:12
Странный вопрос  smile 
Конечно можно и даже особых усилий не надо, просто внимательность и понимание, что к чему.

htmlspecialchars()
mysql_real_escape_string()

Автор: Elfet 1.2.2007, 09:55
AztEK, а если я где-нибудь забуду эти функции? smile 

Автор: Voventus 1.2.2007, 16:52
Цитата

а если я где-нибудь забуду эти функции?


Цитата

просто внимательность 

Автор: Toohtik 3.2.2007, 19:11
Цитата(AztEK @ 27.1.2007,  16:12)
htmlspecialchars()
mysql_real_escape_string()

Прочтиал и про XSS и про эти функции и получил только смутное представлние об этом. Не моглиб вы объяснить поподробнее про это

Автор: pento 3.2.2007, 19:48
Toohtik,  всё же и так понятно
Данные от пользователя надо ескейпить при вставке в базу, для этого и предназначена функция mysql_real_escape_string()
- это для предотвращения SQL инъекции
При выводе данные надо прогонять через htmlspecialchars()  - это против XSS
Более подробно 
http://phpfaq.ru/slashes

Автор: smartov 3.2.2007, 21:12
А каким макаром система авторизации пользователей в php коррелирует с XSS?
Разве только наличием того, что можно стырить?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)