Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: BBCobe - безопасность!

Сообщения:  [1-10]   [11-19] 

 
 автор: Николай2357   (30.07.2010 в 23:31)   письмо автору
 
   для: Diablo_   (30.07.2010 в 23:28)
 

Спасибо))

  Ответить  
 
 автор: Diablo_   (30.07.2010 в 23:28)   письмо автору
 
   для: Николай2357   (30.07.2010 в 22:58)
 

return '<a href="http'. $match[1] .'://'. $match[2] .'" target="_blanck" >'. $match[3] .'</a>';
не blanck, а blank

  Ответить  
 
 автор: Николай2357   (30.07.2010 в 22:58)   письмо автору
 
   для: sms-send   (30.07.2010 в 22:56)
 

Чёт не залился с первого раза. (((

  Ответить  
 
 автор: sms-send   (30.07.2010 в 22:56)   письмо автору
 
   для: Николай2357   (30.07.2010 в 22:45)
 

Сырой и невидимый )

  Ответить  
 
 автор: Николай2357   (30.07.2010 в 22:54)   письмо автору
262.4 Кб
 
   для: Николай2357   (30.07.2010 в 22:45)
 

Кстати, кому интересно =====================================>
Только предупреждаю, сырой скрипт. Может кто подскажет тонкие места.

  Ответить  
 
 автор: Николай2357   (30.07.2010 в 22:45)   письмо автору
 
   для: Diablo_   (30.07.2010 в 22:35)
 

Ссылки преобразовывать только с протоколом. Остальные лесом. И не давать возможность провести в тег кавычки, апострофы и пробелы. Впрочем и всё.

  Ответить  
 
 автор: Diablo_   (30.07.2010 в 22:35)   письмо автору
 
   для: Николай2357   (30.07.2010 в 22:29)
 

хорошо. Как тогда защититься от исполнения ява скриптов?

  Ответить  
 
 автор: sim5   (30.07.2010 в 22:30)   письмо автору
 
   для: Николай2357   (30.07.2010 в 22:14)
 

Надо другое что либо придумать, типа:
[код тега,парность тега,дина строки им обрамляющая,доп. параметры тега]текст......
)

  Ответить  
 
 автор: Николай2357   (30.07.2010 в 22:29)   письмо автору
 
   для: Diablo_   (30.07.2010 в 22:23)
 

Мнда.... Параноя - не лучшее качество программиста. Как он выполнится? Если это .gif а не .php? Да даже если и выполнится, то что? Куку может стырить только JS, так как он на клиенте. (алэш не рассматриваем) И потом передать на снифер. А PHP на сервере чем может клиенту навредить?

  Ответить  
 
 автор: sim5   (30.07.2010 в 22:24)   письмо автору
 
   для: Diablo_   (30.07.2010 в 22:23)
 

Вы отдаете пользователю так <img src=http://hackers.cn/sniff.jpg>, где тут исполнение РНР?

  Ответить  

Сообщения:  [1-10]   [11-19] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования