-
شنبه 17 اسفند 1387, 22:24 عصر
#14
کاربر دائمی
نقل قول: امنیت خود را تامین کنید
پس اگر حق با من است چرا آقای 3nitro آمده اند و از دستور server.htmlencode استفاده کردند؟ و این همه سختش کردن.
خیلی راحت می توان کاراکتر > را بوسیله Replace حذف کرد و دیگر نگران این بخش از حملات که در قسمت تاپیک 6 توضیح دادند نبود.
یعنی اگر این کارکتر > را حذف کنی دیگر یک کد java یی اعتبار نداره.
شاید هم من دارم اشتباه می کنم.
اگر اشتباه می کنم بگید.
تشکر از وقتت
برچسب های این تاپیک
قوانین ایجاد تاپیک در تالار
- شما نمی توانید تاپیک جدید ایجاد کنید
- شما نمی توانید به تاپیک ها پاسخ دهید
- شما نمی توانید ضمیمه ارسال کنید
- شما نمی توانید پاسخ هایتان را ویرایش کنید
-
قوانین سایت