Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    questio sicurezza per i tags

    ragazzi, volevo chiedere una cosa. Per quanto riguarda l'utilizo dei tags nel testo, anzichgè usare , ad esmpio, uno strip_tags (), htmlspecialchars () ecc ecc, non sarebbe meglio fare uancsa del genere? es:

    in fase di inserimento:

    $risultati['testo'] = str_replace("<", "[TAG]", $risultati['testo']);
    $risultati['testo'] = str_replace(">", "[/TAG]", $risultati['testo']);

    e in fase di richiamo:

    $risultati['testo'] = str_replace("[TAG]", "<", $risultati['testo']);
    $risultati['testo'] = str_replace("[/TAG]", ">", $risultati['testo']);


    in questo modo , in teoria si potrebbero usare tutti i tag senza pericolo giusto? Oppure i pericoli cis ono comunque?

  2. #2
    strip_tags e htmlspecialchars non servono a quello che dici tu, hanno un altro utilizzo, quindi non possono essere meglio o peggio della tua proposta

  3. #3
    beh, devi considerare che hanno lo scopo di elimiare i tags dal testo e quindi registrare il testo sul database in maniera sicura.

    Però, questo va bene se uno vuole salvere il testo senza particolari formattazioni. L'esmpio che ho fatto io era solo un modo per eliminare "il male" alla radice, nel senso, che cmq, ormai è difficile travare un cliente che non voglia formattarsi il testo da se (con tutte le falle che può derivarne in sicurezza una cosa del genere).

    Poi è logico che strip_tags () et similia vengono utilizzati per molti altri usi.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.