Результаты поиска по запросу "sanitization"

1 ответ

В обычных рабочих процессах не хотите ли вы перехватить недопустимый текст до того, как достигнете оператора prepare? В этом случае не подходит ли использовать mysql_real_escape_string

ователь будет вводить текст в текстовой области. Затем он вставляется непосредственно в базу данных MySQL. Я использую обрезку, htmlentities, mysql_real_escape_string и у меня включены магические кавычки. Как я должен дезинфицировать его при ...

6 ответов

Как анализировать редактируемый текст DIV с совместимостью с браузером

я проблема сcontenteditable разрывы строк на SAFARI / CHROME. Когда я нажимаю «возврат» на contentEditable<div>вместо создания<br> (как Firefox), они создают новый<div>: <div>Something</div> <div>Something</div>Это выглядит следующим образом ...

0 ответов

https://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API

колько дней охотился по сети, пытаясь понять это, но получая противоречивые ответы. Есть ли библиотека, класс или функция для PHP, которая безопасно дезинфицирует / кодирует строку против XSS? Это должно регулярно обновляться, ...

ТОП публикаций

2 ответа

Проблема не в получении внешнего документа, а в манипулировании его содержимым.

ел бы очистить HTML-документ (созданный в Google Docs), чтобы я мог опубликовать его на своей CMS. У меня есть исходный документ в виде строки с, с заголовком, стилем, телом и т. Д. Я хотел бы извлечь содержимое тела и заменить / исключить ...

2 ответа

Требуется ли санация ввода пароля?

Я пытаюсь очистить любые введенные данные, убедившись, что данные действительны для определенного поля (например, имя не может содержать специальные символы / цифры и т. Д.). Однако я не уверен, что делать, когда оно приходит в поле пароля. Нужно ...

12 ответов

Это, очевидно, не проверяет соответствие стандарту DNS.

могу обнаружить (с помощью регулярных выражений или эвристики) ссылку на веб-сайт в текстовой строке, такой как комментарий? Цель состоит в том, чтобы предотвратить спам. HTML разорван, поэтому мне нужно обнаружить приглашения для копирования и ...

2 ответа

Лучший способ очистить пользовательский ввод в рельсах

Я много об этом читал и знаю, что здесь есть много связанных вопросов, но я не смог найти однозначного руководства по поводу того, как все санировать. Одним из вариантов является санация при вставке, например, у меня есть следующее в ...

5 ответов

функция для очистки ввода в базу данных Mysql

Я пытаюсь собрать вместе функцию общего назначения, которая очистит входные данные для базы данных Mysql. Пока это то, что у меня есть: function sanitize($input){ if(get_magic_quotes_qpc($input)){ $input = trim($input); // get rid of white space ...

6 ответов

.NET библиотеки для очистки ввода?

Существуют ли какие-либо тщательно протестированные библиотеки .NET для очистки ввода от таких вещей, как инъекция скрипта / sql?

6 ответов

Очистить путь к файлу в PHP без realpath ()

Есть ли способ безопасно дезинфицировать входной путь, не используяrealpath()? Цель состоит в том, чтобы предотвратить злонамеренный ввод, такой как../../../../../path/to/file $handle = fopen($path . '/' . $filename, 'r');