Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Sicurezza salvataggio dati

    Che precauzioni e che comandi si dovrebbero eseguire per coprirsi le spalle durante il salvataggio di dati arrivati tramite textarea?
    Ad esempio:
    finora il testo presente in una textarea si un sito, le recuperavo tramite POST, eliminavo le slash e lo salvavo.
    Quindi il primo pisquano che inseriva del codice js nella textarea poteva corrompere il funzionamento o la visualizzazione del sito.
    Esitono comandi o funzioni precise per il checkup del testo affinchè si possa salvaguardare l'incolumità e la correttezza di ciò che viene salvato?

    grazie.

  2. #2
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027
    ad esempio applicare la funzione htmlentities.

    Cosi i caratteri speciali come quelli che servono per aprire i tag di script vengono trasformati da < a &lt_; (senza underscore).


  3. #3
    ok, questa è una procedura.
    ma non basterà solo questa.
    che altre precauzioni si possono attuare?

  4. #4
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027
    Originariamente inviato da Kreatore
    ok, questa è una procedura.
    ma non basterà solo questa.
    che altre precauzioni si possono attuare?
    io di solito applico l'htmlentities e l'addslashes, salvo essere smentito questo dovrebbe bastare...

    ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.