tranger
6.08.2014 - 15:54
Добрый день. При добавлении новостей на сайт есть необходимость подключать видео с разлычних видеохостингов через iframe, нужно проверить является ли введённый url разрешённым (например я добавлю в массив список разрешённых url`ов). Подскажите каким образом это лучше сделать?
Первой мыслью было просто преверить совпадает ли введённый url со списком разрешённых url`ов, но злоумышленник сможет обойти эту проверку (http://*.ru/iframe.php?blabblabblab=allow_site.ru).
vagrand
6.08.2014 - 15:56
Если имеется ввиду список разрешенных доменов то используйте функцию parse_url()
_____________
Senior PHP developer: PHP5, MySQL, JavaScript, CakePHP, Yii/Yii2, Zend Framework, Smarty, XML/Xslt, JQuery, Jquery Mobile, Bootstrap, ExtJS, HTML, HTML5, CSS, Linux, SVN, Git, Memcached, Redis, MongoDB, Zend Guard, Ioncube, FFMpeg, PayPal, Webmoney, Qiwi, Facebook API, Vkontakte Api, Google API, Twitter Api, Steam Api.
Junior Android Developer: Android SDK, многопоточность, работа с HTTP запросами, JSON, SQLite, фрагменты.
tranger
6.08.2014 - 15:59
Цитата (vagrand @ 6.08.2014 - 15:56) |
Если имеется ввиду список разрешенных доменов то используйте функцию parse_url() |
tranger
6.08.2014 - 16:04
SlavaFr, vagrand, спасибо !