Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    217

    caratteri whitespace, possono essere pericolosi ?

    ciao, dovendo filtrare l' input di un <textbox>, su uno script che gira solo lato client, non si appoggia ad un webserver o a linguaggi lato server, mi chiedevo se permettere l' utilizzo dei caratteri whitespace, per consentire di inserire il ritorno a capo, quindi utilizzando una regex simile a
    codice:
    /[a-z \s]*/ig
    potesse permettere attacchi di injection, XSS, o comunque una qualche manipolazione del codice, fosse anche solo visualizzare un alert con scritto "ciao".

    Fondamentalmente sono in dubbio sui possibili valori che un carattere whitespace può assumere, non vorrei potesse assumere valori ostici.

    Avete qualche informazione a riguardo, o comunque cosa ne pensate ?

  2. #2
    Moderatore di JavaScript L'avatar di br1
    Registrato dal
    Jul 1999
    Messaggi
    19,998
    Se ti riferisci a questo puoi tranqullizzarti... altrimenti ha tutta l'aria di una supercazzola con scappellamento a destra
    Il guaio per i poveri computers e' che sono gli uomini a comandarli.

    Attenzione ai titoli delle discussioni: (ri)leggete il regolamento
    Consultate la discussione in rilievo: script / discussioni utili
    Usate la funzione di Ricerca del Forum

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    217
    Ahaahaaa!!

    No niente scappellamenti a destra, era solo per sapere se potesse assumere qualche carattere unicode strano o poco desiderato, ma non c' era niente di presunto dietro la domanda, il dubbio nasceva dal fatto che non conosco tutti i valori whitespace, quindi non sapendo, non sapevo se fidarmi o no.

    Per quanto riguarda il whitespace programming language, ne avevo già sentito parlare, e sinceramente sarei un minimo curioso di capire se ci si può veramente programmare o no, in ogni caso credo sia un vezzo e niente di più, un capriccio di qualche programmatore che voleva sperimentare.

    ok comunque mi sono tolto il dubbio, ciao alla prossima!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.