Visualizzazione dei risultati da 1 a 2 su 2

Discussione: Textarea Pericolosa

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2011
    Messaggi
    139

    Textarea Pericolosa

    Ho una textarea che accetta solo numeri e lettere ed elimina tutto il resto in questo modo

    $aa = $_POST['testo'];
    $aa = preg_replace("/[^a-z0-9]/", "", $aa);


    se stampo a video il contenuto di $aa in effetti lo fa.



    Se inserisco nella textarea uno di questi due codici primo non so come mai vengono letti ed eseguiti in secondo possono far danni non riesco a capire perché passano visto che l'espressione regolare dovrebbe ripulirli


    </textarea><script>alert("XSS vulnerability")</script><textarea


    </textarea> <script type="text/javascript"> alert("this safe..."); /* load malicious c0dez! */ </script> <textarea>

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Usa semplicemente htmlspecialchars

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.