Результаты поиска по запросу "sanitization"

4 ответа

Как санировать заголовки URI с помощью PHP?

Я программирую блог и хочу, чтобы заголовки URI были такими же, как заголовок вопроса здесь в stackoverflow или как wordpress. Каковы правила санации URI? Есть ли уже сделанный код в PHP, который делает это? Заранее спасибо, Omer

1 ответ

CakePHP: h () против Sanitize :: html ()

CakePHP имеет глобальную функцию под названиемh [http://book.cakephp.org/2.0/en/core-libraries/global-constants-and-functions.html#h] , Это удобный метод дляhtmlspecialchars, CakePHP также имеет утилиту ...

2 ответа

Уценка и XSS

Итак, я читал об уценке здесь, в SO и в других местах, и шаги между пользовательским вводом и БД обычно задаются как конвертировать уценку в HTMLдезинфицировать HTML (с белым списком)вставить в базу данныхно для меня имеет смысл сделать ...

ТОП публикаций

1 ответ

Зачем вызывать mb_convert_encoding для очистки текста?

1 ответ

В обычных рабочих процессах не хотите ли вы перехватить недопустимый текст до того, как достигнете оператора prepare? В этом случае не подходит ли использовать mysql_real_escape_string

ователь будет вводить текст в текстовой области. Затем он вставляется непосредственно в базу данных MySQL. Я использую обрезку, htmlentities, mysql_real_escape_string и у меня включены магические кавычки. Как я должен дезинфицировать его при ...

3 ответа

Как правильно сделать ввод веб-форм безопасным для различных контекстов?

Как вы думаете, что является правильным (читай: наиболее гибким, слабо связанным, наиболее надежным и т. Д.) Способом, позволяющим сделать ввод данных из Интернета безопасным для использования в различных частях веб-приложения? Очевидно, что мы ...

3 ответа

Что такое «достаточно очистки» для URL [дубликата]

На этот вопрос уже есть ответ: Лучший способ обеспечить безопасность и избежать XSS с помощью введенных пользователем URL-адресов [/questions/205923/best-way-to-handle-security-and-avoid-xss-with-user-entered-urls] 10 ответов URL ...

5 ответов

Как санировать HTML-код в Java, чтобы предотвратить атаки XSS?

1 ответ

 Не следует менять путь, поэтому я использую его следующим образом:

у убедиться, что путь к файлу, заданный через строку запроса, не выходит за пределы нужного подкаталога. Прямо сейчас я проверяю это: Путь не начинается с "/msgstr ", чтобы пользователь не дал абсолютный путь.Путь не содержит..msgstr ", чтобы ...

2 ответа

Требуется ли санация ввода пароля?