Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    322

    Querystring - eliminazione caratteri pericolosi

    Ciao a tutti, nel mio sito utilizzo una querystring del tipo:

    http://192.168.1.2:82/..../home.php?...ng&ln=ita&id=1


    Volevo sapere se qlc di voi ha già qlc funzione pronta che prende l'array $_GET ed effettua un controllo su tutti i suoi valori eliminando quelli che possono essere i caratteri rischiosi in fatto di sicurezza informatica.

    Del tipo se qlc mi passa invece del mio url un qlc del tipo:

    http://192.168.1.2:82/..../home.php?m=con<?malevolo?>sulting&ln=ita&id=1

    La funzione mi fa scorrere tutto l'array $_GET restituendomi come $_GET['m']=consulting

    Ciao e grazie

  2. #2
    Utente di HTML.it L'avatar di zoseppe
    Registrato dal
    Jan 2005
    Messaggi
    306
    Io renderei la stringa illeggibile......guarda qui URL_ENCODE

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    322
    ho l'inglese un pò arrugginito, mi spiegate cosa fa???

  4. #4
    Utente di HTML.it L'avatar di zoseppe
    Registrato dal
    Jan 2005
    Messaggi
    306
    urlencode trasforma tutti i caratteri non alfanumerici in un "%" seguito da due caratteri alfanumerici, e lo spazio in "+", questo significa che se qualcuno scrivesse nella tua URL "<script>" questo diventerebbe "%3Cscript%3" oppure "<?" diventerebbe %3C%3F....
    quindi è mooolto più difficile nuocere

  5. #5
    Utente di HTML.it
    Registrato dal
    Nov 2005
    Messaggi
    322
    ok ti ringrazio

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.