Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Sta browser sve prepoznaje kao komandu?

[es] :: Web aplikacije :: Sta browser sve prepoznaje kao komandu?

[ Pregleda: 450 | Odgovora: 1 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

damso
IT obuka i savjeti, u sopstvenom aranžmanu, uz kafu ..
Doboj-Novi Sad-ponekad BL

Član broj: 78853
Poruke: 145
*.team.ba.

Sajt: www.do-2.net


Profil

icon Sta browser sve prepoznaje kao komandu?03.04.2007. u 01:39

Ako u bazu podataka dozvolim upis <script> taga a posle prikazujem vrednost polja iz baze u browseru,onda moze neko da dodaje svoje scriptove u moju bazu sto ja ne zelim.
To sam rjesio lijepo podesim upis u bazu da ne da <script>

Mene interesuje ima li jos nekih opasnih "kljucnih" rijeci koje ne bi trebalo dozvoliti u bazu podataka kada posjetioci upisuju komentare koji ce biti interpretirani od browsera?
03.04.2007. u 01:39 

mbabuskov
Milan Babuskov
Subotica

Član broj: 4718
Poruke: 170
82.208.250.*

ICQ: 112600131
Sajt: home.gna.org/vodovod


Profil

icon Re: Sta browser sve prepoznaje kao komandu?20.03.2008. u 20:06
Najlakse da sve znakove koji znace nesto u HTML pretvoris u odgovarajuce HTML simbole. Npr, < ce postati &lt; pa kada se pojavi u browseru, bice ispisano <script> na ekranu (&lt;script&gt; u source-u) umesto da ga browser interpretira kao pravi script tag.

Ako koristis npr. PHP, funkcija za to ti je htmlspecialchars().

20.03.2008. u 20:06 

[es] :: Web aplikacije :: Sta browser sve prepoznaje kao komandu?

[ Pregleda: 450 | Odgovora: 1 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.