Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: <script> czy da sie inaczej wpisac kod javy ?
Forum PHP.pl > Forum > Po stronie przeglądarki > JavaScript
przemek610
Prosze was o pomoc ponieważ sam nie znam sie na na java script. Chodzi mianowicie o to że zabezpieczam skypt napisany w php przed atakiem polegającym na wklejeniu mi zlosliwego kodu java script i chciałbym sie was poradzic czy istenieja jakies inne formy (w jakis sposob zakodowane) otwarcia kodu java script(nie wiem czy koduje sie fragment kodu czy caly kod??).

czy poniżesze instrukcjie sa jedymi na jakie moge sie natknąc... chodzi mi oczywiscie o zagnieżdżanie skryptu:

<script type="text/javascript">
kod skryptu
</script>

<script>
kod naszego skryptu
</script>

<script type="text/javascript" src="nazwa_pliku.js"></script>

z gory dzieki za pomoc
dr_bonzo
Chyba lepiej jak uzyjesz htmlspecialchars() do wyswietlenia tej wartosci, sprawdz sobie ze tak wklejony JS nic ci nie zaszkodzi.
slammer
hmmm strip_tags() też powinno pomóc.... co do pytania to tak kod javascript można uruchomić jedynie ujmując go w tagach <script />

btw. Java i Javascript to zupełnie inne języki.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.