sanitization

    1熱度

    1回答

    我有一個應用程序,允許用戶創建數據庫並與他們一起玩。 我想讓他們在這些數據庫上執行任意的sql語句。實質上,應用程序將獲取帶有EditText的sql語句並將其放到數據庫中。 我應該限制這些語句嗎?如果是這樣,怎麼樣? 我應該使用什麼樣的理性消毒方法?

    0熱度

    1回答

    文檔說: 除了字母,數字和$ -_刪除所有字符+ *'(){} | \ ^〜[]`<>#%「; /:!@ & =。 什麼,如果它允許報價和東西使用它的意義呢?我只能關閉href屬性與「再放入一些JavaScript。哎呀,我甚至可以在URL中放入JavaScript。

    0熱度

    1回答

    我搜索了很多,仍然無法找到任何解決方案,以我的需要。 我有內容可編輯div從我的用戶收集評論。內部的HTML被jquery複製到textarea,然後表單被髮布。 現在在PHP的結束,我不知道如何繼續這個「textarea」發佈的數據。 檢查是否有有害腳本不可用。 如何檢索時,它顯示與像<span>,<b>,<i>,<u>和<img> 任何幫助會感激現有的HTML標籤此數據安全地存儲在SQL數據庫

    -1熱度

    1回答

    在我的數據庫,我存儲這些值: - Android GCM註冊ID - IOS identifier for vendor - 設備IMEI - PHP uniqid 好像他們有這些字符集: GCM id:AZaz09-_ 供應商標識符:AZ09- IMEI:09 PHP uniqid:az09 我需要在保存到數據庫之前清理這些id。 所以我不知道如何消毒他們。 PHP的mysqli_real_es

    1熱度

    4回答

    我有一個帶有UpdatePanel的頁面,該頁面包含Repeater和帶有Repeater中項目數量的文本框。當我更改該值時,該頁面應該回發並重新繪製具有更新數量項目的Repeater。這在原則上是有效的,但頁面在post-backs後結束並且不接受任何輸入 - 僅在IE 8中。它在Firefox中運行得很好。例如,當我在控件中右鍵單擊時,上下文菜單不會出現,並且我無法在文本框中輸入文本。 當我拿

    0熱度

    1回答

    製作一個WordPress的廣告管理插件,所以廣告代碼幾乎可以是任何東西,從好的代碼到骯髒的,甚至是邪惡的。 我使用的是喜歡簡單的消毒: $get_content = '<script>/*code to destroy the site*/</script>'; //insert into db $sanitized_code = addslashes($get_content); 當觀

    1熱度

    1回答

    在整個Web開發事務和谷歌搜索的早晨,以及通過堆棧溢出查看的新東西已經指出我朝着正確的方向,但我仍然有的問題。 我有一個XML文件,Bricks.xml,結構爲: <?xml version="1.0"?> <Links> <Table1 Name="Bob Smith" Text="GO TEAM!!!" Location="Tennis Cour

    10熱度

    3回答

    我認爲這是網絡上一個衆所周知的最佳做法,不信任任何輸入。句子 「所有輸入都是邪惡的。」 可能是輸入驗證方面引用最多的引用。現在,對於HTML,您可以使用諸如DOMPurify等工具對其進行消毒。 我的問題是,如果我有一個運行Express的Node.js服務器和body-parser中間件來接收和解析JSON,我是否還需要運行任何清理?我的(也許天真?)的想法是,JSON只是數據,沒有代碼,如果有

    2熱度

    1回答

    我refered這個question 但是,我想遍歷並獲得所有的HTML標籤 這之間的所有元素是我做的 $homepage = file_get_contents('http://www.example.com'); ,它將打印以下 <html> <body> <div class = "alpha">hey</div> <div class = "beta">one</div> <div

    4熱度

    4回答

    所以我一直在研究這個問題一段時間,至今還沒有提出任何有效的解決方案。我正在嘗試創建三個下拉列表。一個用於「Dristrict」,「Block」和「Village」。 這是分類是如何彼此相關: 有許多地區。 每個地區內有多個街區。 每個街區內有多個村莊。 這是我的數據目前的結構,我也願意接受不同結構的建議。目前,您可以看到每個地區,街區和村莊都有自己的合併(或單個)單元格。所有的村莊都會佔用一個小區