By_NetßöCüqü
Would you like to react to this message? Create an account in a few clicks or log in to continue.

By_NetßöCüqü

BiLgİ PAYlAsIm SİTesİNe HOS GELDİNİZ!!
 
AnasayfaKapıGaleriLatest imagesAramaKayıt OlGiriş yap

 

 Html inject&裟e Karşı Önlem

Aşağa gitmek 
YazarMesaj
netböcüqü
webmaster
webmaster
netböcüqü


Erkek
Mesaj Sayısı : 199
Yaş : 33
Kayıt tarihi : 10/06/08

Html inject&裟e Karşı Önlem Empty
MesajKonu: Html inject&裟e Karşı Önlem   Html inject&裟e Karşı Önlem Icon_minitimeSalı Haz. 17, 2008 2:23 pm

Kod:
** ?
$hbt=$_GET["hbt"];

$hbt2=$_POST["hbt2"];

echo 'GET: '.$hbt;
echo'** br>';
echo 'POST: '.$hbt2;
?>


yukaridaki gibi bir kod düşünüyoruz. adres satırından ve form nesnelerinden gelen bilgileri direk ekrana veya sql'e yazdırıyoruz... ama yüce lamer efendileri ** h1>hacked** /h1> gibi html kodları gönderiyor ve html inject yaparak siteyi hekledim diyor bunu önlemek için;

1-


Kod:
** ?
$hbt=htmlspecialchars($_GET["hbt"]);

$hbt2=htmlspecialchars($_POST["hbt2"]);

echo 'GET: '.$hbt;
echo'** br>';
echo 'POST: '.$hbt2;
?>


htmlspecialchars(); fonksiyonunu kullanabilirisiniz.. html taglarının normal bir yazı gibi ekranda gözükecektir.

2-


Kod:
** ?

//htmlspecial_chars();

$hbt=strip_tags($_GET["hbt"]);

$hbt2=strip_tags($_POST["hbt2"]);

echo 'GET: '.$hbt;
echo'** br>';
echo 'POST: '.$hbt2;
?>


strip_tags(); fonksiyonu ilede html taglarının sitede gözükmemesini sağlayabilirsiniz..
Sayfa başına dön Aşağa gitmek
 
Html inject&裟e Karşı Önlem
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» Html Nedir ?
» 331 adet Html Tema

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
By_NetßöCüqü :: Visual Basic-DelpHi-Web Programlama Dilleri-Microsoft Office DErsleriiii :: Web Programlama Dilleri :: Html Kaynakları ve Dersleri-
Buraya geçin: