ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Насколько безопасно функция htmlspecialchars() ??
  #1  
Старый 16.03.2008, 19:22
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
Question Насколько безопасно функция htmlspecialchars() ??

Собсно сабж ^^^
 
Ответить с цитированием

  #2  
Старый 16.03.2008, 19:35
Аватар для EST a1ien
EST a1ien
Участник форума
Регистрация: 02.04.2006
Сообщений: 273
Провел на форуме:
1269624

Репутация: 114
Отправить сообщение для EST a1ien с помощью ICQ
По умолчанию

Ну от Xss по мйму полностью защищает.
 
Ответить с цитированием

  #3  
Старый 16.03.2008, 23:09
Аватар для echobyte
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

с какой стороны собсно опасность?
 
Ответить с цитированием

  #4  
Старый 17.03.2008, 17:12
Аватар для noisia
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

да она абсолютно безопасна, если считаете что я не прав, докажите обратное :/
 
Ответить с цитированием

  #5  
Старый 17.03.2008, 17:16
Аватар для brasco2k
brasco2k
Постоянный
Регистрация: 23.11.2007
Сообщений: 342
Провел на форуме:
1215706

Репутация: 310
По умолчанию

Я имел ввиду защиту от xss.... Можно ли эту функцию обойти во время атаки...
 
Ответить с цитированием

  #6  
Старый 17.03.2008, 17:36
Аватар для noisia
noisia
Познающий
Регистрация: 13.03.2007
Сообщений: 55
Провел на форуме:
297449

Репутация: 17
По умолчанию

если правильно все написано, не обойдешь.
 
Ответить с цитированием

  #7  
Старый 18.03.2008, 07:59
Аватар для unixfan
unixfan
Познающий
Регистрация: 15.01.2008
Сообщений: 42
Провел на форуме:
53734

Репутация: 17
По умолчанию

имха - если что-то типа:
$var = htmlspecialchars( $var );
то ХСС здесь (переменной $var) не светит.
 
Ответить с цитированием

  #8  
Старый 07.12.2008, 04:48
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

А от SQl защищает?
 
Ответить с цитированием

  #9  
Старый 07.12.2008, 13:17
Аватар для bons
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

если в запрос типа такого "... where id = $id ..." то от инъекции не защитит
в цифровых параметрах лучше использовать приведение к типу или is_numeric()
 
Ответить с цитированием

  #10  
Старый 07.12.2008, 13:47
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Цитата:
Сообщение от Nightmarе  
А от SQl защищает?
Нет, для sql используют mysql_real_escape_string
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Управление памятью в ядре Windows XP _Great_ С/С++, C#, Delphi, .NET, Asm 4 12.01.2008 02:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ