سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: عدم encode داده های ورودی از ادیتور

  1. #1

    تاریخ عضویت
    Jul 2007
    نوشته ها
    771
    تشکر
    0
    تشکر شده 3 بار در 3 ارسال

    عدم encode داده های ورودی از ادیتور

    سلام
    چرا مامبو داده های ورودی از ادیتور رو encode نمیکنه؟ اینجوری خطر XSS وجود نداره؟
    توی قسمت html ادیتور اگر یه تگ script بزارید دقیقا همون اجرا میشه تو صفحه در حالی که به نظرم باید داده ها کد گذاری بشن و بعد تو دیتابیس ذخیره شن.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    نوشته ها
    Many
     

  3. #2

    تاریخ عضویت
    Dec 2006
    محل سکونت
    heart of the world
    نوشته ها
    4,889
    تشکر
    145
    تشکر شده 137 بار در 90 ارسال

    پاسخ : عدم encode داده های ورودی از ادیتور

    شما شاید تنظیمات ادیتور رو تغییر دادید.

    تگ های مجاز و خصیصه های مجاز برای برخی تگ ها رو میشه در ادیتور تنظیم کرد که نمایش داده بشه یا بلاک بشه.

    ضمنا اسکریپت های جاوا هم همینطور هستند و اکثرا با ادیتور ***** می شن. برای همین هست که دوستان گاهی توصیه می کنند برای قرادادن اسکریپت های جاوا اسکریپت ، در صورتی که اعتماد دارند قبلش ائیتور رو غیر فعال کنند.

    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #3

    تاریخ عضویت
    Jul 2007
    نوشته ها
    771
    تشکر
    0
    تشکر شده 3 بار در 3 ارسال

    پاسخ : عدم encode داده های ورودی از ادیتور

    بله درسته، تو تنظیمات قسمت اسکریپت روی بله بود.
    ممنون حواسم نبود چک کنم.
    با تشکر

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #4

    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران
    نوشته ها
    423
    تشکر
    0
    تشکر شده 1 بار در 1 ارسال

    پاسخ : عدم encode داده های ورودی از ادیتور

    با سلام. ببخشید که اینجا می پرسم.
    اما XSS چیه؟

    و ما دقیقا چی کنیم که خطری وجود نداشته باشه.؟

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #5

    تاریخ عضویت
    Jan 2006
    محل سکونت
    تهران
    نوشته ها
    6,702
    تشکر
    0
    تشکر شده 32 بار در 30 ارسال

    پاسخ : عدم encode داده های ورودی از ادیتور

    با سلام

    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    پیروز باشید

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


موضوعات مشابه

  1. کمک برای encode کردن فایل php
    توسط ramin3281 در انجمن متفرقه
    پاسخ ها: 7
    آخرين نوشته: 01-17-2007, 08:46 AM

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •