[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Поиск определенного куска введенной информации
Egorka
Здравствуйте, суть такова человек вводит комментарий, то есть в переменной a храниться этот комментарий и надо его проверить, то есть если где либо присутствует надпись
 <script type='text/javascript'>alert("Здесь изменяемое значение (Пример: Hack или даже document.cookie)  ")
</SCRIPT>
Вот как раз на такие вещи мне надо проверить этот комментарий. Не знаю как это сделать, через preg_match не получилось.
AllesKlar
Egorka
От XSS и прочих атак не так защищаются.
При записи в базу "слешишь" записуемое (в зависимости от базы и выбранного расширения для работы с базой)

При выводе в браузер htmlspecialchars()

И будешь спать спокойно, пусть вводят что угодно.



_____________
[продано копирайтерам]
Egorka
Цитата (AllesKlar @ 9.04.2014 - 21:17)
Egorka
От XSS и прочих атак не так защищаются.
При записи в базу "слешишь" записуемое (в зависимости от базы и выбранного расширения для работы с базой)

При выводе в браузер htmlspecialchars()

И будешь спать спокойно, пусть вводят что угодно.

Я наверное не так выразился, пользователю разрешено вводить какой-либо php код и он будет выполняться. Тоесть пользователь вводит: Смотри что получилось <?php echo ' Привет '; ?> , а на сайте должно отобразиться: Смотри что получилось Привет
AllesKlar
Egorka
Ух ты smile.gif А можно ссылку на ресурс? smile.gif А то негде проксю разместить smile.gif

_____________
[продано копирайтерам]
Egorka
Цитата (AllesKlar @ 9.04.2014 - 21:56)
Egorka
Ух ты smile.gif А можно ссылку на ресурс? smile.gif А то негде проксю разместить smile.gif

Что-то типо этого codepad.org
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.