sanitization

    0

    2답변

    나는 웹 개발자 (PHP 사용)였던 옛날에 처리하기 전에 모든 제출 된 양식 데이터를 정규식을 통해 실행했습니다. 대부분의 경우, 영숫자와 함께 99 %의 사람들을 99 % 만족시키는 구두점 문자 세트와 함께 SQL 주입 및 교차 사이트 스크립팅 (예 : PDO 준비 문 사용)에 대한 방어 기능을 제공합니다. 최근에 저는 국제화 된 상황에서 입력을 다루어야

    0

    1답변

    나는 SQL 인젝션을 알고 있고, orm injection이라 불리는 nosql도 마찬가지라고 생각합니다. 나는 pymongo와 mongodb를 사용하고 있으며, 사용자가 간단한 find()와 $ regexp 연산자를 사용하여 입력을 제어한다. 입력 내용을 'sanitize'하는 방법은 무엇입니까?

    1

    2답변

    다른 누군가가 생성 한 데이터베이스를 사용하고 있습니다 (실제로 변경할 권한이 없습니다). DELIMITER $$ CREATE PROCEDURE `logIn`(userName varChar(50), userPass varChar(50)) BEGIN declare userID int; SELECT u.userID INTO u

    7

    1답변

    나는 d3.js를 사용하여 SVG로 즉석 차트를 생성하고 있습니다. 이러한 차트는 인증 된 사용자의 선택에 따라 동적으로 생성됩니다. 이러한 차트가 생성되면 사용자는 생성 된 SVG를 PNG 또는 PDF로 다운로드 할 수 있습니다. 현재 워크 플로우는 다음 <form id="svgform" method="post" action="conversion.php"

    0

    1답변

    MSSQL 데이터베이스에 응용 프로그램의 이미지를 저장하려고합니다. (나는이 또는 파일 시스템 저장소가 더 있는지 여부에 대한 논쟁이 있음을 이해, 즉 다른 스레드는하지만.) 나는의 라인을 따라 http://forum.codecall.net/topic/40286-tutorial-storing-images-in-mysql-with-php/뿐만 CodeIgni

    0

    1답변

    내 모델 중 하나에 텍스트 영역 내에서 다음을 저장하기 위해 노력하고있어 HTML을 저장 빠져 나가는 것을 방지 레일 : <iframe width="560" height="315" src="http://www.youtube.com/watch?v=Ar7PxP76o28" frameborder="0" allowfullscreen></iframe> 그러나이 실

    2

    2답변

    가 발생합니다 http://www.example.com/hello-world. 나는 이것이에 갈 것으로 예상했을 것이다 404 페이지 대신 유효한 URL로 리디렉션하지 않고 올바른 페이지를로드합니다. 이 검색 엔진에 중복 콘텐츠 문제를 만드는 것입니다. http://www.example.com/hello-------world....... http://

    3

    3답변

    데이터를 위생 처리하는 Node.js 프로젝트가 있으며 XSS를 방지하기 위해 위생 처리를 처리하는 JavaScript 용 OWASP 라이브러리가 있습니다. 나는이 라이브러리들을 벤치마킹 해 왔으며, 꽤 집중적이고 과잉인데, 내 애플리케이션은 동적 HTML (사용자, bbtags 또는 전혀 필요하지 않은 것)을 필요로하지 않는다. 이 : 사용 안 함 "<"

    1

    1답변

    그래서이 양식이 있고 AJAX를 통해 제출되고 양식 데이터가 일련 화됩니다. 따라서 백엔드에서 PHP를 통해이 데이터를 받으면 데이터에 parse_str을 사용하고 데이터베이스에 다시 저장하기 위해 다시 직렬화합니다. 제 질문은 어떻게 직렬화 된 JS AJAX를 통해 들어오는 데이터를 위생 할 수 있습니까? 나는 그것을 분해하고 mysql_real_esca

    0

    2답변

    레일스 3 앱에서 form_tag을 어떤 모델에도 바인딩되지 않은 양식으로 사용하고 있습니다. 이 도우미가 모델 바인딩 된 form_for 도우미와 동일한 sanitisation 이점을 갖고 있지 않음을 (비록 내가 틀렸다면 나에게 올바른 것이지만) 이해하기 때문에 모든 입력을 수동으로 양식에 위생 처리하고 있습니다. 등등 키릴 문자, 스칸디나비아 문자와