ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

HTML редактор на замену textarea - ришения в безопасности...
  #1  
Старый 20.05.2009, 01:10
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию HTML редактор на замену textarea - ришения в безопасности...

Добрых суток)

Вожу в дело.
Решыл к своему сайту додать NicEdit - WYSIWYG редактор на замену обычного textarea - которому я зделал фильтр хтмл тегов с помощю - mysql_escape_string.

Суть вопроса.
NicEdit - WYSIWYG редактор использует тхмл теги(<br><i><u><img>...) что дает возможность использувания ХСС атаку.

Пример редактора: _http://ajax-samples.ru/demo/nicEdit/demos/demo01.html

Как себя обиспечить от ХСС атаки?
Есть ли какойто выход?
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Редактор HTML страниц на BB кодах Byrger PHP, PERL, MySQL, JavaScript 7 11.04.2009 18:08
Сравнительный анализ организаций специализирующихся на аудите ПО ettee Авторские статьи 2 07.04.2009 20:56
Что-то типа статьи по Html. Allen Болталка 8 03.03.2006 21:38
Nvu - Визуальный Html редактор nerezus Soft - Windows 8 24.07.2005 17:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ