sanitization

    27

    4答えて

    PHPによる$ _GET -variablesのデータのサニタイズ方法は? GETの変数をstrip_tagsで1つだけ消毒します。 最後にPostgresにデータを置くので、すべてを消毒すべきかどうかはわかりませんが、問題はpg_prepareの使用によって最も簡単に解決されました。

    2

    1答えて

    私は今日のerlangシェルで遊んで、私は、コマンドの注射を行うことができることに気づいた、次のようなものだった: io:get_chars("Cmd> ", 3). Cmd> Dud List=[3,4,5]. io:get_line("I just took over your shell!"). ので、これは不可能ですget_chars関数の入力をサニタイズする方法はありますか?

    2

    4答えて

    私は、ユーザーがブログ投稿を作成できるウェブサイトを持っています。リストにはいくつかのタグがありますが、ほとんどの標準HTMLタグが使用できます。 ただし、ページの表示方法に問題があります。 HTMLを独自のdivにラップしておきます。 私は最終的には、スタイルシートを継承しないように、そしてHTMLが表示されている元のサイトのレイアウトをねじれないように、メインサイトのスタイルシートとは別のユー

    2

    1答えて

    私は、ユーザーがJavaScriptを入力してアプリケーションでロジックを指定できるようにしています。 JavaScriptはブラウザに入力されて表示されますが、まず保存され、サーバー側で検証されます。 これは明らかなセキュリティ上の影響をもたらします。 理想的には、JavaScript言語のサブセットのみを許可したいと考えています。直感的には、許可されるものを指定し、他のすべてを許可しないオプト

    6

    3答えて

    ユーザーは自分のアプリケーションで「記事」を編集できます。各記事はDBでマスターされ、Markdownとしてクライアントに送信されます.Javascriptを使用してHTMLクライアント側に変換します。 これは、ユーザーが記事を編集したいときに編集可能で、Markdownをサーバーに戻すことができるようにしています(すでにページ上にあるため)。 私の質問は、私がクライアントに送るMarkdownを

    2

    2答えて

    XmlTextWriterを使用して、一部のデータをシリアライズして保持しています。シリアル化するフィールドのいくつかは、ユーザーの入力(ユーザー名など)に基づいています。今日私はXmlTextWriterのWriteElementStringメソッドを使用しています。 私の質問です:WriteElementStringの2番目のパラメータは、書き込まれるテキスト値です。私はどのように書く前にそれ

    0

    1答えて

    このフォームへの入力をエスケープして、 '*'のようなデータベース文字を入力しても更新に影響しないようにしたい。上記の目的を達成するために、文字をどのようにエンコードしますか? <% form_for @post, :url => {:action => :createInnovation } do |form| %> <fieldset> <p> Title: <br/><%

    3

    3答えて

    私たちは、現在の配布でアプリケーションによって生成されたさまざまなXMLファイルを持っています。これらのファイルの中には無効な文字が含まれているものがあり、すべての検証がオフになってからXmlDocumentインスタンスでのみXDocumentでない限り、ほとんどのインスタンスで読み込まれない無効なXMLがレンダリングされます。 このアプリは既にですので、そこにはというファイルがありますので、対応

    2

    3答えて

    シナリオ: 私は投稿をしたいブログがあります。私はブログの投稿を書いて別のPHPページに投稿して、それをデータベースに保存して(それが私の投稿であることを確認した後に)それを読んでホームページに表示するフォームを設定しました。どのような引用符や、それがデータベースに格納されるのを妨げても、それを適切に表示できるようにするにはどうすれば簡単にエスケープできますか?それはMySQLデータベースに格納さ

    8

    2答えて

    My JSは "stringify()"を使用してJSONにいくつかの文字列データを保存しますが、出力されたJSON文字列を観察すると、NULLやその他の不正な文字のような奇妙な文字が表示されます。今私はこれらの "悪い"文字のリストを持っていないので、私はそれらを文字列データから取り除くことができますか?あなたは「良い」文字のリストを持っている場合は、あなたのリストにないを任意の文字にマッチする