نمایش نتایج 1 تا 2 از 2

نام تاپیک: آیا html special cahrs کافی است؟

  1. #1
    کاربر جدید آواتار TheLastAssassin
    تاریخ عضویت
    تیر 1395
    محل زندگی
    کرج
    پست
    13

    آیا html special cahrs کافی است؟

    سلام دوستان
    یه سیستم دارم درست می‌کنم که فرم‌های زیادی توش به کار رفته. توی w3school و سایتای دیگه یه راه حل برای امن کردن فرم ها بدون فیلتر و استفاده از توابعی مثل addslash و trim معرفی کرده بودن که استفاده از تابع htmlspecialcahrs و نسبت دادنش به خود فایل با PHP_SELF در action فرم بود. خواستم بدونم همین تابع کار توابع بالا و فیلترها رو انجام میده یا نقاط ضعفی داره که باید پوشش داده بشه.
    ممنون از راهنماییتون

  2. #2

    نقل قول: آیا html special cahrs کافی است؟

    addslash :

    http://securityidiots.com/Web-Pentest/SQL-Injection/addslashes-bypass-sql-injection.html
    http://stackoverflow.com/questions/16565189/can-addslashes-be-bypassed-when-using-utf-and-single-quotes
    http://shiflett.org/blog/2006/jan/addslashes-versus-mysql-real-escape-string


    htmlspecialchars:


    https://www.exploit-db.com/papers/13646
    https://shawarkhan.com/bypassing-htmlspecialchars-and-executing-xss/



تاپیک های مشابه

  1. سوال: آیا محدودیت در کد نویسی است؟
    نوشته شده توسط chekad در بخش Access
    پاسخ: 8
    آخرین پست: سه شنبه 18 تیر 1387, 22:45 عصر
  2. سوال: آیا محدودیت در کد نویسی است؟
    نوشته شده توسط chekad در بخش Access
    پاسخ: 0
    آخرین پست: سه شنبه 18 تیر 1387, 10:13 صبح
  3. آیا توزیع رایگان اوبونتو متفاوت است؟
    نوشته شده توسط reza.palang در بخش توسعه‌ی لینوکس و نرم افزارهای آزاد
    پاسخ: 23
    آخرین پست: سه شنبه 19 تیر 1386, 18:42 عصر
  4. آیا این کد ها درست است؟
    نوشته شده توسط Asad.Safari در بخش ASP.NET Web Forms
    پاسخ: 0
    آخرین پست: چهارشنبه 03 تیر 1383, 14:59 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •