Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] strip_tags i flash
Forum PHP.pl > Forum > Przedszkole
abuser
Siema...
Chcialem sobie zabezpieczyc kod w sposob pokazany ponizej, ale nie mam zielonego pojecia czy robie to dobrze:

  1. <?php 
  2. $wyrafinowana_dupa = '<center><div id="flash"><object type="application/x-shockwave-flash" data="index.swf" width="800" height="800"> <param name="movie" value="index.swf" /><param name="bgcolor" value="#FFFFFF" /><param name="quality" value="High" /><param name="wmode" value="transparent" /><param name="menu" value="false" /></object></div></center>';
  3. echo strip_tags($wyrafinowana_dupa);
  4. ?>


wlasciwie nie wyswietla mi flasha... hmm czy tak w ogole sie da? jesli nie to jak to zrobic w inny sposob najlepiej? Glownie chodzi o bezpieczenstwo przed atakami XSS (dlatego php)

[+] edit
Dodaje tag, aby temat był zgodny z forum Przedszkole,
ponieważ już padły odpowiedzi. Na przyszłość proszę
pamiętać o tym, inaczej temat zostanie zamknięty.
---
~strife
Daimos
strip_tags" title="Zobacz w manualu PHP" target="_manual - zobacz najpierw co robi funkcja strip_tags i bedziesz wiedzial dlaczego nie dziala
i jakie ataki xss przy osadzaniu flasha? wiesz cos o tych atakach wogole? co Ty chcesz wogole tu zabezpieczac?
abuser
stary napisz normalnie gdzie znajde konkretne wyjasnienie a nie popisujesz sie swoja wyzszoscia... poza tym wlasnie dzisiaj wstrzyknieto mi takie cos do dokumentu:

  1. <!-- ~ -->
  2. <iframe src="http://pewna.domena.org/" width="0" height="0" style="display:none">
  3. <!-- ~ -->



Mam strone postawiona na darmowym serwerze wiec nie wiele moge zrobic w sprawach zabezpieczen. Chcialem przez php zabezpieczyc sie przed manipulowaniem lancuchem rzadania (URL). Wiec prosze o konkrety a nie dziecinade mistrzu swiata.

damn!
I skonczylo sie na madrosciach jakiegos pajaca z Kingston :/
devnul
chyba nie zajzales na linka którego podał my salsa

Cytat(z manuala)
This function tries to return a string with all HTML and PHP tags stripped from a given str
Więc jasno jest chyba napisane że wywali ci cały html. Było się angielskiego uczyć a nie teraz cwaniakować "MISTRZU".
mike
Cytat
I skonczylo sie na madrosciach jakiegos pajaca (...)
Nie, ~abuser, skończyło się ostrzeżeniem jakie dostajesz ode mnie.
Kultury trochę, dostałeś podpowiedź, należało pomyśleć i z niej skorzystać a nie cwaniakować i obrażać innych.
Na przyszłość: mniej lenistwa i cwaniactwa a więcej pokory.
abuser
...co do tego, ze zwraca stringa zdazylem sie domyslic, ale co do tego, ze nie sugerujecie zadnej konkretnej odpowiedzi nie moge sie przyzwyczaic... jesli chodzi o moj problem to juz go rozwiazalem. Ktos sniffowal siec i przejal haslo do ftp przy niezaszyfrowanej sesji... Mike_mech jak z takimi ladnymi oczami bedziesz mnie brutalnie ostrzegac to popadne w mizoginizm... aaevil.gif sam sie malujesz?
devnul
@aduser: masz duze problemy z angielskim (z kulturą osobistą też) skoro doszedłeś do tego że zwraca stringa - zwraca - ale bez kodu html/php i TO właśnie był twój problem, a jakbyś czytał uważnie a nie między wierszami to i to byś wyczytał w z powyższych postów!
abuser
devnul mam do Ciebie ogromna prosbe: Nie wtracaj sie w moje tematy! Nie lubie takich gosci jak Ty... po prostu pierdo**** od rzeczy. Po to pisze kur** w dziale 'Przedszkole' zeby mi takie zrzedy jak Ty nie gasily tematu. Wiec spier***** ode mnie jak najdalej.
Przepraszam, jesli kogos urazily moje gwizadki.
Dziekuje za spalenie watku
tiredsmiley.gif
mike
~abuser no i zarobiłeś kolejnego warna, nie będę tolerował wulgaryzmów na forum.
To jest miejsce publiczne i jeśli nie potrafisz kulturalnie pisać to nie pisz wcale.
A poza tym o kulturę zostałeś już proszony.

Wątek zamykam,
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.