Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Koji sanitize je najbolji za description/post/text?

[es] :: PHP :: PHP za početnike :: Koji sanitize je najbolji za description/post/text?

[ Pregleda: 1244 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

CiM0beTa

Član broj: 303979
Poruke: 194
193.107.4.*



+50 Profil

icon Koji sanitize je najbolji za description/post/text?07.08.2012. u 00:30 - pre 142 meseci
Ako je u pitanju unos većeg teksta, opis ili post, privatna poruka..hteo bih da dozvolim svim normalnim karakterima unos, recimo deo koda, html, php, kao i naša slova ako neko želi da napiše nešto o sebi. Mislim pre svega na latinicu. Ne radim sa ćirilicom :) nažalost. Ali ne želim da taj tekst nešto poremeti, da li je potrebno da vršim neku inspekciju elemenata.

sredio sam email, url, ime, prezime itd..tu prazna polja nisu dozvoljena, kao ni specijalni znaci. Ali treba mi savet za ovo sledece?
 
Odgovor na temu

pajaja
Beograd

Administrator
Član broj: 41598
Poruke: 3430
*.cpe.masko.rs.

Jabber: pajaja@elitesecurity.org
ICQ: 253317269


+144 Profil

icon Re: Koji sanitize je najbolji za description/post/text?07.08.2012. u 08:47 - pre 142 meseci
Ne postoji nikakav problem da dozvolis sve utf karaktere, jedino na sta moras da obratis paznju je kako obradjujes/upisujes u bazu taj tekst. Kombinacija PDO prepared statement-a i htmlspecialchars pri prikazivanju bi trebalo da budu dovoljne.
xxx
mali mali mali kamičak...nebo plave boje.
In Memoriam: Madzone Zeka(15.09.2005-16.09.2005)
 
Odgovor na temu

CiM0beTa

Član broj: 303979
Poruke: 194
193.107.4.*



+50 Profil

icon Re: Koji sanitize je najbolji za description/post/text?07.08.2012. u 09:52 - pre 142 meseci
Pre svega me zanima da li je potrebno da se obradjuje tekst unet preko TinyMCE editor-a, koji je radjen u javascriptu, a ima mnogo opcija.. A provericu ovo drugo, hvala.
 
Odgovor na temu

pajaja
Beograd

Administrator
Član broj: 41598
Poruke: 3430
*.cpe.masko.rs.

Jabber: pajaja@elitesecurity.org
ICQ: 253317269


+144 Profil

icon Re: Koji sanitize je najbolji za description/post/text?07.08.2012. u 10:07 - pre 142 meseci
Ne, osim ako ne planiras da dozvolis korisnicima da kreiraju HTML koji ces prikazivati, sto ti predstavlja veliki rizik obzirom da je pogodno za XSS napade. Ako ti je cilj da korisnik ima mogucnost jednostavnog formatiranja teksta koristi recimo BBCode.
xxx
mali mali mali kamičak...nebo plave boje.
In Memoriam: Madzone Zeka(15.09.2005-16.09.2005)
 
Odgovor na temu

CiM0beTa

Član broj: 303979
Poruke: 194
193.107.4.*



+50 Profil

icon Re: Koji sanitize je najbolji za description/post/text?07.08.2012. u 12:44 - pre 142 meseci
pa da formatiranje teksta, da moze da ubaci sliku, video, link i to je to.
 
Odgovor na temu

pajaja
Beograd

Administrator
Član broj: 41598
Poruke: 3430
*.cpe.masko.rs.

Jabber: pajaja@elitesecurity.org
ICQ: 253317269


+144 Profil

icon Re: Koji sanitize je najbolji za description/post/text?07.08.2012. u 12:59 - pre 142 meseci
U tom slucaju ne treba da dozvolis korisnicima da kreiraju HTML vec da tretiras sve kao obican tekst, da ga parsiras i onda napravis odgovarajuce markup elemente.

[Ovu poruku je menjao pajaja dana 07.08.2012. u 15:44 GMT+1]
xxx
mali mali mali kamičak...nebo plave boje.
In Memoriam: Madzone Zeka(15.09.2005-16.09.2005)
 
Odgovor na temu

[es] :: PHP :: PHP za početnike :: Koji sanitize je najbolji za description/post/text?

[ Pregleda: 1244 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.