sanitization

    1

    1답변

    일부 뉴스 기사를 크롤링하고 있습니다. 나는 ActionView::Helpers::SanitizeHelper.sanitize 를 사용하여 뉴스 제목 안에 모든 태그를 제거하지만, 제목이 <scoop> some news title, 단어와 < 같은 문자열을 포함하는 경우>은 HTML 태그로 간주하고 제거되고 결과가 some news title이다하는 시도하고

    -1

    1답변

    parse_str 함수를 사용하는 동안 텍스트를 자르거나 위생 처리해야합니다. 은 이걸로 시도하지만 텍스트는 실제로 손질되지 않습니다 예를 들어 parse_str(trim($_REQUEST['data']), $v); , 내가 이러한 결과를 얻을 : - " "을 통과 내가 " " 대신 "" 얻을; - " a "을 전달하면 "a" 대신 " a "이 표시됩니

    0

    1답변

    저는 사용자가 자신의 웹 사이트를 만들고 관리 할 수있는 CMS 응용 프로그램을 만들고 있습니다. HTML 페이지의 CRUD가 있습니다. 생성/업데이트 중에 사용자의 입력 내용을 삭제하고 JavaScript 코드를 제거합니다. 일부 소스에서 올 수있는 위젯을 페이지에 추가해야하는 사용자가 있습니다. 페이지의 보안을 손상시키지 않고 어떻게 그렇게 할 수 있습

    2

    1답변

    Vaadin 프레임 워크에는이 유용한 RichTextArea 구성 요소가 있습니다. 그러나 사용자가 유해한 자바 스크립트를이 필드에 삽입하여 저장하기 전에 필드의 값을 삭제해야합니다. 이 작업을 수행하는 방법은 무엇입니까? Vaadin의 책은 단지 그 필드가 "위생적이어야한다"라고 언급하지만 실제로 그것을하는 법을 암시하지는 않는다. 일주일 전 포럼에 질문

    1

    2답변

    angular2 어플리케이션 (rc1)에서 일부 데이터가 localstorage에 저장됩니다. 사용자가 파일에 데이터를 저장하고 다른 시스템이나 브라우저로 가져올 수있는 가능성을 제공하고자합니다. 위생 처리 때문에이 작업을 수행하는 방법을 찾는 것이 어려웠습니다. 마지막으로 나는이 해결책을 찾았다. 내가 템플릿 <a [href]="downloadurl" d

    0

    1답변

    내 웹 사이트는 사용자 데이터를 저장하고 다시 검색 할 수있는 기능을 제공합니다. 검색 할 때 쿼리가 포함 된 모든 데이터가 인쇄됩니다. 일치하는 부분 문자열을 강조하고 싶습니다. 단순화 측면에서 나는 이런 식으로했다 : function highlight_and_sanitize_search_result($data, $query){ $highligh

    0

    1답변

    텍스트 전용 버전의 이메일을 만들 때 신뢰할 수없는 콘텐츠에 '안전한'필터를 사용하는 것이 안전합니까? # text_email.txt Dear User, Please see below some user-submitted content: {{ untrusted_content|safe }} Yours, etc.

    0

    1답변

    헤더 리디렉션 안의 데이터를 필터링하지 않아 공격에 취약해질 수 있습니까? 예를 들어 : $foo = $_GET['foo']; header("Location: /bar.php?foo=$foo"); die(); 대답은 그들이 공격의 어떤 종류의, 예, 그리고 단순히를 htmlentities와 데이터를 실행 가능한 솔루션을 탈출하는 경우? $foo

    0

    1답변

    Laravel 용 HTMLPurifier로 작업 문제를 발견했습니다. 의 예와 같은 포럼에서이 코드 조각을 촬영 : <a href="http://www.extramileleeds.co.uk/" class="bbc_url" title="External link" rel="nofollow external" >http://www.extramileleeds.c

    0

    1답변

    작은 따옴표 (') 나 큰 따옴표 (")와 같은 문자를 제출하고 양식을 제출 한 후에 값을 유지하면 문제가 발생했습니다 (유효성 검사 오류로 인해, , 설정에서 XSS 필터링을 가능하게 대신 $_POST의 $this->input->post("field", true)에 의해 접근 양식 값 - 예)를 들면, 나는 ' 및 " 같은 형태의 값을 얻고 있었다 내가