sanitization

    1

    2答えて

    リッチテキストユーザー入力をレールで処理するための好ましい方法は何ですか? Markdownは役に立ちそうですが、私はそれをセットアップするのが簡単なエディタを見つけられませんでしたし、htmlのサニタイズを処理する方法もわかりません。 (sanitizeヘルパーはまだ</div>のようなものを許可しているようですが、レイアウトが壊れてしまいます)私は、クリーンアップされたコードが有効なXHTML

    3

    3答えて

    ログインしたユーザーがチェックボックスをチェックできないようにするため、チェックボックスを無効にしたフォームがあるとします。チェックボックスをハックしてポストバックを起こさないように、サニタイズセキュリティを追加する必要がありますか? このページでは? データベース層? データベースにはありますか? 私はそれが最も広い可能性が高いことを認識しています。 おかげで、 マーク

    2

    2答えて

    LinuxのコマンドラインプログラムpingにPHPページをインターフェースしたいと思います。 私は衛生上の問題があることを認識しています。すべての世話をすることができる組み込みのライブラリや関数はありますか、正規表現パーサに依存しなければなりませんか?

    6

    6答えて

    PHPのデータサニタイズ用に最新のライブラリをお勧めしますか? 私は、データサニタイズのための一連の関数を提案するライブラリを探しています。電子メールの検証/サニタイズ(削除%0A、¥r ...)、ストリップhtlm(stripslashes(htmlentities)、スクリプトの削除、SQLインジェクションなど...ユーザーが送信したデータに関連するあらゆるエクスプロイトのフォーム CakeP

    0

    2答えて

    デプロイスクリプト(.bat)があり、その一部には他のプログラムの呼び出しとコマンドラインでのパスワードの送信が必要です。私は、展開スクリプトの出力をファイルに記録します。問題は、パスワードも同様に記録されることです。このログファイルを消毒する方法が必要です。 これを行う1つの方法は、パスワードを含む行をエコーし​​ないことですが、パスワードを別の文字列に置き換えることをお勧めします。 これはサー

    -1

    2答えて

    可能性の重複: Best way to stop SQL Injection in PHP 私はMySQLデータベースを使用すると、URLからフォームと変数を扱うPHPを使用してウェブサイトを作成しています。変数は、SQLクエリ文字列を動的に構築するために使用されています。だから私は誰もSQL注入などを試みていることを確認する堅牢なソリューションが必要です。私の友人は、実際に私はデータベースにアク

    1

    3答えて

    特定の値のセットに制限する必要があるユーザー入力(ユニコード)をどのように扱うのですか。また、データを渡すアプリケーションのリスクを最小限に抑えたい場合があります。たとえば、データをSQLに格納する場合、SQL注入の可能性を排除したいと考えています。もし私がHTTPを介して電信線を介して送信する場合、私はそれが要求などの不正な形式でないことを確認したいと思います。 私は何を求めているのでしょうか?

    10

    6答えて

    script/sql injectionのようなものからの入力をサニタイズするために、徹底的にテストされた.NETライブラリがありますか?

    5

    3答えて

    古いColdFusionコードを一掃するという不幸な作業があります。クエリーは全面的に行われています。私は簡単なメンテナンスのためにすべてを一般的なCFCに移動しています。 cfqueryが一重引用符を二重引用符に自動的に変換しているため、問題が発生しています。どうすればその動作を無効にできますか? 詳細は以下のとおりです。だからここ は、私が始めたクエリです: <cfquery name="ge

    3

    6答えて

    私は小さな読み取り専用FTPのようなサーバーを書いています。クライアントは「私にそのファイルを渡す」と言って、私のサーバはそれを送信します。 要求されたファイルが "../../../../../etc/passwd"または他の悪いものでないことを確認する標準的な方法(ライブラリ関数?!?)はありますか?もの?すべてのクエリをディレクトリ(およびそのサブディレクトリ)に限定することができれば幸いで