|
0 / 0 / 0
Регистрация: 06.04.2022
Сообщений: 15
|
|
Написать функцию, которая бы защищала сайт от XSS и SSI атак06.04.2022, 13:05. Показов 1417. Ответов 14
Здравствуйте. Поставили задачу написать функцию, которая бы защищала сайт от XSS и SSI атак. Предложенные варианты простой обработки через функции htmlentities и ей подобными не подходят, потому что "нужно что-то посерьёзнее".
Есть у кого идеи?
0
|
|
| 06.04.2022, 13:05 | |
|
Ответы с готовыми решениями:
14
XSS атака на сайт Как защитить сайт от атак Яндекс считает, что сайт подвергся XSS атаке. |
|
26 / 21 / 7
Регистрация: 23.03.2022
Сообщений: 87
|
||||||
| 06.04.2022, 14:39 | ||||||
1
|
||||||
|
0 / 0 / 0
Регистрация: 06.04.2022
Сообщений: 15
|
|
| 06.04.2022, 14:43 [ТС] | |
|
firatov, а для массивов GET это подойдет?
0
|
|
|
26 / 21 / 7
Регистрация: 23.03.2022
Сообщений: 87
|
||||||
| 06.04.2022, 14:56 | ||||||
|
И get и post и всё что только угодно
https://www.php.net/manual/ru/... -input.php
1
|
||||||
|
0 / 0 / 0
Регистрация: 06.04.2022
Сообщений: 15
|
|
| 06.04.2022, 15:16 [ТС] | |
|
firatov, прошу прощения, но я не могу понять что тут происходит
![]() Можете пояснить, пожалуйста, "byCode" это тот текст/, который проверяется фильтром в данной ситуации? Сейчас, при выполнении, выводит это string(0) ""
0
|
|
|
26 / 21 / 7
Регистрация: 23.03.2022
Сообщений: 87
|
||
| 06.04.2022, 15:24 | ||
|
Если данной переменной нету в POST или GET то функция fiVar вернёт NULL
1
|
||
|
168 / 124 / 42
Регистрация: 25.10.2019
Сообщений: 476
|
||
| 06.04.2022, 15:32 | ||
|
0
|
||
|
0 / 0 / 0
Регистрация: 06.04.2022
Сообщений: 15
|
||||||
| 06.04.2022, 16:45 [ТС] | ||||||
|
firatov, можете подсказать что я делаю не так, пожалуйста?
websyst_ru, мне вполне подойдет то, что пишет firatov, но я не очень силен в работе с массивами и их обработкой. А то что Вы прислали это... Слишком громоздко...
0
|
||||||
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
|
| 06.04.2022, 17:10 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 06.04.2022
Сообщений: 15
|
|
| 06.04.2022, 17:33 [ТС] | |
|
Jewbacabra, мол, эта функция уже не актуальна (устарела)
0
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 06.04.2022, 17:43 | |
|
Либо вы что-то перепутали (это SSI, кстати, уже не используют), либо перестаньте общаться с тем человеком на тему программирования, раз у него сложности с этим.
0
|
|
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
|
| 06.04.2022, 17:55 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 06.04.2022
Сообщений: 15
|
|
| 06.04.2022, 18:48 [ТС] | |
|
Para bellum, Jewbacabra, просто нужно именно через фильтры
0
|
|
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
||
| 07.04.2022, 18:42 | ||
|
0
|
||
| 07.04.2022, 18:42 | |
|
Помогаю со студенческими работами здесь
15
Как защитить сайт от DDOS атак Уязвимость в Opera позволяет осуществить XSS атаку на любой сайт Результат программы на сайт через SSI Написать функцию, которая которая удаляет из массива элемент с заданным индексом Способы базовой защиты от основных видов атак на сайт wp Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|