Форум программистов, компьютерный форум, киберфорум
jQuery
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
45 / 25 / 16
Регистрация: 14.04.2011
Сообщений: 623

Как экранировать код

02.03.2014, 15:01. Показов 1404. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Есть ajax запрос:
JavaScript
1
2
3
4
5
6
7
8
9
10
11
12
13
$.ajax({
     type: "GET",
     url: "https://example.com",
     dataType: "jsonp",
     data: {'msg': '...'},
     crossDomain: true,
     cache: false,
     success: function(data){
         bot_send([data, msg])
     },
     }).fail(function() {
         setTimeout(function() { repeat() }, 500)
})
вместо "..." подставляется какой-то (с помощью PHP) текст из БД, который может содержать все что угодно...
Как сделать чтобы код не выполнился на стороне клиента, если такой будет вместо "..."
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
02.03.2014, 15:01
Ответы с готовыми решениями:

Нужно как то экранировать массив
Набросал вот такой код, это что то вроде математического теста, сейчас проблема в том что не получается выдавать рандомно знаки...

Не могу экранировать html код В php
Dreamveawer говорит что ошибка в экранировании (<<<HERE HERE; ). Сразу говорю весь html код правильный я проверял его в отдельной странице....

Как экранировать кавычки?
Подскажите пожалуйста как в vb в строке экранировать кавычки?)) "Моя строка " с кавычкой" пытался использовать \ как в php а не...

1
Эксперт функциональных языков программированияЭксперт по математике/физике
4313 / 2105 / 431
Регистрация: 19.07.2009
Сообщений: 3,204
Записей в блоге: 24
02.03.2014, 22:32
1. Для того, чтобы передался именно текст, а не часть скрипта, достаточно экранировать все кавычки вставляемого текста. Например, текст в БД таков:
JavaScript
1
' + alert('hi!') + '
Если его вставить прямиком в код, получится
JavaScript
1
data: {msg: '' + alert('hi!') + ''}
и при каждом обращении будет выдаваться нежелательное сообщение. Если экранировать кавычки, то есть заменить символ \' на группу \\\', такого произойти не может.


2.
Кликните здесь для просмотра всего текста
Допустим, текст содержит скрипт
JavaScript
1
data: {msg: 'alert(\'hi!\')'}
В принципе, кто-то может написать такой скрипт:
JavaScript
1
2
3
4
5
6
$.ajax = (function($ajax) {
  return function(obj) {
    eval(obj.data.msg);
    return $ajax.call($, obj);
  }
})($.ajax);
Эффект будет. Но если Вы уверены, что такого перехвата не может быть, беспокоиться не о чем.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
02.03.2014, 22:32
Помогаю со студенческими работами здесь

Как экранировать кавычку '
Возникает проблема поиска если указать имя с символом ' Ниже код int search_year = Convert.ToInt32(numericUpDown_yer_search.Value);...

Как экранировать решётку?
Хочу написать скрипт для редактирования ссылок, но при редактировании ссылки #1111 получаю такую ошибку: Warning: preg_replace() : No...

Как экранировать переменные?
ребят подскажите как за экранировать переменные? mysql_query("insert into log set...

Как экранировать кавычки?
Есть запрос вида: this->SQLQuery->SQL->Add("UPDATE `main`.`conf` SET `data`=\""+this->Edit5->Text+"\" WHERE `id`=19;"); ...

Как экранировать кавычки?
Совсем недавно начала изучать Oracle. Есть такой кусок кода: EXCEPTION WHEN l_date_old THEN DBMS_OUTPUT.PUT_LINE('Today's...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru