Показать сообщение отдельно

  #9  
Старый 27.06.2009, 20:53
L I G A
Постоянный
Регистрация: 27.07.2008
Сообщений: 614
С нами: 9362947

Репутация: 1196


По умолчанию

выше упоминалась информация как защитить свой ящик, хочу добавить как защитить свой ресурс от xss,
чаще всего xss встречаются в гостевой книге(я так заметил)
из-за недостаточной фильтрации входящих данных
вот небольшой прример скрипта который фильтрует входящие данные:
PHP код:
<?php
$text
= $_POST['slovo'];
if (
preg_match("/[<\.\"\>\:\+]/", $text))
echo 
"XSS";
} else {
echo 
"ok";
}
?>
if (preg_match("/[<\.\"\>\:\+]/", $text))//проверяет элемент массива $_POST с индексом 'slovo' на наличие вредоносных символов.


Или вот попроще способ и даже можно сказать лучше,сам пользуюсь,потому как посетители часто оставляют сообщения с символами: ">,+,",:" ит.д. тогда предыдущий способ выдаст им "XSS" , на античате сообщения фильтруются таким же способом:
PHP код:
$text=htmlspecialchars($_POST['slovo']); 
функция htmlspecialchars()//преобразует специальные символы в HTML аналоги .

Последний раз редактировалось L I G A; 29.06.2009 в 15:03..
 
Ответить с цитированием