![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Elfet |
|
|||
![]() Белый и Пушистый ![]() ![]() ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 3776 Регистрация: 2.4.2003 Репутация: нет Всего: 16 |
Можно ли сделать сайт на котором никогда и нигде не будут работать любые XSS атаки, но будет существовать система авторизации пользователей?
|
|||
|
||||
| ewolf |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 389 Регистрация: 15.8.2006 Где: г. Москва Репутация: 8 Всего: 18 |
Можно
|
|||
|
||||
| AztEK |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 723 Регистрация: 4.1.2005 Репутация: 6 Всего: 18 |
Странный вопрос
Конечно можно и даже особых усилий не надо, просто внимательность и понимание, что к чему. htmlspecialchars() mysql_real_escape_string() -------------------- Linux is like wigwam -- no windows, no gates, apache inside. |
|||
|
||||
| Elfet |
|
|||
![]() Белый и Пушистый ![]() ![]() ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 3776 Регистрация: 2.4.2003 Репутация: нет Всего: 16 |
AztEK, а если я где-нибудь забуду эти функции?
|
|||
|
||||
| Voventus |
|
||||
|
Новичок Профиль Группа: Участник Сообщений: 36 Регистрация: 7.12.2004 Где: г. Владивосток Репутация: нет Всего: нет |
|
||||
|
|||||
| Toohtik |
|
|||
![]() Шустрый ![]() Профиль Группа: Awaiting Authorisation Сообщений: 142 Регистрация: 30.1.2006 Где: Харьков Репутация: нет Всего: нет |
Прочтиал и про XSS и про эти функции и получил только смутное представлние об этом. Не моглиб вы объяснить поподробнее про это |
|||
|
||||
| pento |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 14.1.2007 Где: Россия Репутация: нет Всего: 4 |
Toohtik, всё же и так понятно
Данные от пользователя надо ескейпить при вставке в базу, для этого и предназначена функция mysql_real_escape_string() - это для предотвращения SQL инъекции При выводе данные надо прогонять через htmlspecialchars() - это против XSS Более подробно PHP FAQ: \"Кавычки \". Cоставление запросов mysql, слеши, экранирование кавычек. |
|||
|
||||
| smartov |
|
|||
![]() свой собственный ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4225 Регистрация: 2.2.2006 Где: NJ Репутация: 7 Всего: 259 |
А каким макаром система авторизации пользователей в php коррелирует с XSS?
Разве только наличием того, что можно стырить? |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |