...čo je to?...a ako sa tomu brániť ?...
Fórum › PHP
Cross site scripting
info je zde: www.google.com
pokud nestaci tak tady: http://www.googleforidiots.com/
Já budu hodnější - http://php.vrana.cz/cross-site-request-forgery.php
mno som z toho debil =D
To Anonymní uživatel :
Hlavna myslienka ?
Filtrovanie vstupu a vystupu .. hlavne vystupu ... VZDY !!!
Uzivatel ktory sa "vyzna" moze vo formualri okrem textu (spravy) odosat aj kus skodliveho kodu (obycajne JS) ktora ti tam robi neplechu v lepsom pripade ti moze iba vypisovat messageBoxy .. v horsom kradnut Session ID pri ktorom sa da ukradnut konto uzivatela ...
v tom filtrovani sa jedna hlavne o znacky "<" a ">" pretoze tie su zakladom pre javascriptovy kod (kazdy JS zacina tagmi <script> </script>)
ci na to pouzijes nejaky regularny vyraz alebo funkciu htmlspecialchars je jedno len to filtruj (kazdy input, get post parametre ... )
Přidej příspěvek
Ano, opravdu chci reagovat → zobrazí formulář pro přidání příspěvku
×Vložení zdrojáku
×Vložení obrázku
×Vložení videa
Uživatelé prohlížející si toto vlákno
Podobná vlákna
Profile scripting language — založil Redby
Problém s cross join — založil easy
Cross-thread operation not valid — založil Kubas129
Beforeunload cross browser script — založil schwed
Cross-Plaform Kniznica na nacitavanie JPG, PNG, BMP — založil Miro1701
Moderátoři diskuze