نمایش نتایج 1 تا 3 از 3

نام تاپیک: جلوگیری از تزریق javascript در سایت

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1

    جلوگیری از تزریق javascript در سایت

    سلام و خسته نباشید
    همون طور که میدونیم هکر ها با تزریق کد های js سایت رو به راحتی هک میکنن.
    راه های مقابله با اون هم استفاده از تابع htmlentities است.
    حالا خواسنم ببینم راه های دیگه ای برای مقابله با این نوع هک ها وجود دارد.
    راهی که به نظر من میرسه اینه:
    وقتی که متن رو از کاربر گرفتم چک کنم ببینم که آیا کلمه ی script تو اون وجود داره یا نه.
    اگه وجود داشت ارور بدم.
    آیا این روش خوبه
    مرسی

  2. #2

    نقل قول: جلوگیری از تزریق javascript در سایت

    یک تابع هست که با preg_replace کدهای جاوا اسکریپت را دی فرمه میکنه

    دقیق یادم نیست کجا دیدم ولی با یکم سرچ مشابه اش پیدا می کنید ...

  3. #3
    کاربر تازه وارد
    تاریخ عضویت
    اردیبهشت 1391
    پست
    97

    نقل قول: جلوگیری از تزریق javascript در سایت

    کلیه توابع replace به تنهایی ، ضعف دارند و اصلا نمیتونن تامین امنیت کنند

    مثال :
    کد HTML:
    $test= "<script>alert(1)</script>";
    $test2= "<scrscriptipt>alert(1)</scscriptript>";
    $test3= "<scr<script>ipt>alert(1)</scr</script>ipt>";
    پیشنهاد میکنم حین انتقال رشته به sql از تابع mysql_real_escape_string

    و حین نمایش اطلاعات ، همیشه استفاده بشه از htmlspecialchars

تاپیک های مشابه

  1. سوال: اضافه کردن فایلهای css و javascript به سایت و تعداد آنها ؟؟؟
    نوشته شده توسط alismith در بخش PHP
    پاسخ: 11
    آخرین پست: شنبه 09 خرداد 1394, 11:06 صبح
  2. سوال: جلوگیری از فیلتر شدن کل سایت
    نوشته شده توسط میلاد قاضی پور در بخش توسعه وب (Web Development)
    پاسخ: 13
    آخرین پست: جمعه 03 مرداد 1393, 12:10 عصر
  3. پاسخ: 10
    آخرین پست: یک شنبه 27 شهریور 1390, 12:02 عصر
  4. جلوگیری از انتشار css یک سایت
    نوشته شده توسط peymannaji در بخش طراحی وب (Web Design)
    پاسخ: 3
    آخرین پست: پنج شنبه 05 اردیبهشت 1387, 12:35 عصر
  5. راههای جلوگیری از کرک شدن وب سایت
    نوشته شده توسط shahab_ksh در بخش ASP.NET Web Forms
    پاسخ: 0
    آخرین پست: چهارشنبه 27 تیر 1386, 00:24 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •