Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Проверка HTML кода

Сообщения:  [1-5] 

 
 автор: Jaroslav   (16.08.2012 в 19:43)   письмо автору
 
   для: akmal   (01.07.2012 в 15:59)
 

Дело в том, что внутрь <img> <iframe> и.т.д.. (в допустимые) можно тоже много чего засунуть нехорошего.. Надо как-то их ещё проверять.. Чтобы не было там java-скриптов...

  Ответить  
 
 автор: akmal   (01.07.2012 в 15:59)   письмо автору
 
   для: Jaroslav   (26.06.2012 в 13:55)
 

strip_tags ( string $str [, string $allowable_tags] )
например:

...
$allowtags = '<img><iframe><object><param><embed>' ;
$str = strip_tags ($str, $allowtags);
...

где $str - обрабатываемая строка, а $allowtags - список допустимых тэгов.
функция возвращает строку из которой удалены html и php тэги, кроме тех которые определены допустимыми.

  Ответить  
 
 автор: Jackson   (01.07.2012 в 11:58)   письмо автору
 
   для: Jaroslav   (26.06.2012 в 13:55)
 

по принципу "запрещено все, что не разрешено", т.е. фильтруйте любой тег, кроме нужного на сайте. А вообще лучше использовать bb-code для возможности размещения пользователем форматированного текста.

  Ответить  
 
 автор: mihdan   (01.07.2012 в 02:05)   письмо автору
 
   для: Jaroslav   (26.06.2012 в 13:55)
 

Конкретная задача в чем?

  Ответить  
 
 автор: Jaroslav   (26.06.2012 в 13:55)   письмо автору
 
 

Подскажите, пожалуйста, каким образом проверяется HTML код (если на сайте допускается его использование) на наличие XSS уязвимостей и вообще других неправомерных действий?

Особенно интересует обработка тегов:

<img>
<iframe>
<object>
<param>
<embed>

?

  Ответить  

Сообщения:  [1-5] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования