sanitization

    1熱度

    1回答

    不久之前,我遇到了一個關於AngularJS認證的教程。他們創造了一個AuthenticationService,看上去有點像這樣: angular.module("auth").factory("AuthenticationService", function ($http, $sanitize) { function sanitizeCredentials(credentials)

    0熱度

    1回答

    我有3個列頭,我想用另外一張紙上的3個類似頭進行比較。 6列中每一列的平均值爲10%是空白的,我必須將基於這3列的數據映射到其他數據,並且我需要對它們進行消毒。所以有空白,然後有一些文字像208110185726A570-14的單元格。請幫忙。

    1熱度

    2回答

    這裏是我用於搜索的代碼,當我們鍵入一個完整的名字時它會返回一個值,但是我需要一個自動完成的文本框,當我輸入部分名稱時顯示建議。 private void textBox3_KeyUp_1(object sender, System.Windows.Input.KeyEventArgs e)//Name Search { SqlConnection con = new SqlConnec

    22熱度

    2回答

    我已閱讀了很多關於這方面的信息,並知道這裏有很多相關的問題,但我找不到如何去消毒一切的權威指南。一種選擇是消毒的刀片,例如我有以下在我的模型 before_validation :sanitize_content, :on => :create def sanitize_content self.content = ActionController::Base.helpers.sani

    0熱度

    2回答

    我正在使用漂白劑來消毒用戶輸入。但我使用Markdown,這意味着我需要blockquote>符號才能通過,而不會像& gt;所以我可以將它傳遞給misaka渲染。 該文檔默認默認說它轉義html標記,但沒有說如何關閉>符號。我仍然喜歡它逃避實際的html標籤。 http://bleach.readthedocs.org/en/latest/clean.html 用於消毒的輸入,而維修器材使用降價

    3熱度

    2回答

    我正在開發一個快速應用程序,該應用程序可用作Web客戶端的REST API,可能是未來的移動客戶端。我爲兩個客戶端使用Oauth 2.0令牌認證。這爲CSRF提供了很多安全性。我想知道如何提供針對XSS的安全性。 *我令令牌有效期非常少,要求客戶端請求refresh_tokens和其他客戶端詳細信息以獲取access_tokens。這使得它有點安全,但不完全*。 我很關心client_id和cli

    1熱度

    1回答

    從LDAP我查詢我的用戶,這段代碼將它們設置爲引號格式的變量,我需要運行MySQL查詢,這將是'用戶名','other_username'等等...... foreach ($prefs as $who => $pref) { if (strpos($who, 'public') === false) { $team_users_string .='\'

    1熱度

    1回答

    我試圖從評論框表單顯示評論在我的網站上。我最初使用的是: <?php while($comment_text = mysqli_fetch_assoc($display_comments)) { ?> <div class="comment" style="margin-bottom: 2em;"> <div class="author"> <b><?php echo ht

    1熱度

    1回答

    我有一個表單,我驗證數據,我想知道的是,我需要清理數據只是發送電子郵件?電子郵件將被髮送到預定義的電子郵件地址。基本上這個表單只是要求一個名字,電子郵件(使用表單的人)和一個網址。 然後將其發送到預定義的電子郵件地址。是這樣的安全嗎?難道是容易用一個簡單的ASP頁面是這樣的: <% dim objMessage dim FullName FullName=Request.QueryStrin

    2熱度

    2回答

    我一直在使用它來從xss-injects中清理我的textareas,我還沒有任何問題,但自從我在谷歌周圍閱讀我不知道這是否是一種安全的方式。 $comment = nl2br(htmlspecialchars($_POST['comment'])); 然後我用bind_param()將它插入到我的數據庫中使用mysqli;防止SQL的注入 而且lasty我只是通過<p><?php echo