راکت

از بین بردن Html injection در فرم ورودی

26 پاسخ

سلام دوستان برای از بین بردن Html injection تو فرم ثبت نام چیکار باید کرد ؟
اکه کاربری تگ html یا js نوشت نمیخام ثبت نام شه یا ندید گرفته شه و به همراه تگ ثبت نام نشه
من به این شکل ثبت نام انجام دادم و اطلاعات تو دیتابیس ذخیره شد
مشکل

ثبت پرسش جدید

پاسخ‌ها

26
amir
amir
@behzadi

تخصص: بک اند و فرانت اند

@websaz من که نمیگم در اخر کار از {{}}استفاده نکن!! دارم میگم اگه میخای این تگ های html در دیتابیس ثبت نشوند این تابع رو بزن و در اخر هم از {{}}استفاده کنه برای نمایش!
شما اگه صورت سوال دوستمون رو بخونی میخاد تگ ها html اصلا ثبت نشوند

فرشید مرادی
فرشید مرادی
@eniack

تخصص: noob

سلام ، از تابع htmlspecialchar استفاده کن موقعی که ورودی هارو دریافت میکنی!!

شاید پاسخ شما همین‌جا باشد

رضا پارسیان
رضا پارسیان
@Rp76

تخصص: توسعه دهنده Php , Laravel

بذار اضافه بشه
توی render هندل کن

Paradox
Paradox
@paradox

تخصص: در حال یادگیری

ممنون از راهنماییتون دوستان 🌼

محمدصادق عبداللهی
محمدصادق عبداللهی
@mimsadAlef

تخصص: junior full stack developer

سلام مقدار ورودی را با تابع strip-tags تگ هاش رو حذف کنید و بعد در لاراول در تمپلیت برای نمایش داخل {{ }} قرار بدید

amir
amir
@behzadi

تخصص: بک اند و فرانت اند

دوست عزیز اگه به پاسخ رسیدین خواهشا پاسخ درست رو انتخاب کنین تا دوستان نخوان هی جواب بفرستن

صفحه 2 از 2

برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام