Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Coding
    5. E' possibile prevenire un attacco XSS con la funzione strip_tags?
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • M
      marcsellier User Attivo • ultima modifica di

      E' possibile prevenire un attacco XSS con la funzione strip_tags?

      Ciao ragazzi... 😄

      Come da titolo volevo sapere se la funzione strip_tags è utile o no ad evitare un attacco XSS...
      Insomma, mettendo solo questa funzione posso stare tranquillo per questo tipo di attacchi?

      Aspetto vostri consigli :gthi:

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • T
        thedarkita ModSenior • ultima modifica di

        Ciao Protone86,

        dipende che utilizzo ne fai dell'input ricevuto.

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • M
          marcsellier User Attivo • ultima modifica di

          @Thedarkita said:

          Dipende che utilizzo ne fai dell'input ricevuto.

          In che senso?
          L'input lo visualizzo a schermo e lo memorizzo anche nel database (non necessariamente in quest'ordine)...

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • T
            thedarkita ModSenior • ultima modifica di

            Lo mostri dove e in che modo?
            Qualora tu dovessi far inserire ad un utente del semplice testo, senza dover consentire di inserire codice html, la soluzione ideale mi sembra utilizzare htmlentities.
            Nel caso in cui tu vuoi consentire ad un utente di inserire codice html, senza però consentire di inserire codice javascript il discorso sarebbe diverso e quindi dovresti utilizzare strip_tags per filtrare solo alcuni tag html.
            Non esistono soluzioni generali, che in ogni caso siano perfette, tutto dipende dalle finalità.

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • M
              marcsellier User Attivo • ultima modifica di

              Strano quello che dici perchè tramite stip_tags riesco a NON far visualizzare/girare qualsiasi tipo di tag (html o altro linguaggio che sia)...

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • T
                thedarkita ModSenior • ultima modifica di

                Si, lo fai, ma se io utente vado sul tuo sito e voglio utilizzare uno di quei tag e mostrarlo come testo normale per qualche ragione? Con htmlentities lo converti e lo mostri, con strip_tags lo rimuovi... Non subisci danni, ma perchè dovresti rimuoverlo piuttosto che renderlo innocuo?

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • M
                  marcsellier User Attivo • ultima modifica di

                  Ahhh ok, ho capito la differenza... 😄
                  Beh, il mio sito è un sito per incontri quindi non penso che in un sito del genere per conoscere una ragazza ci si mandi un pezzetto di codice html o javascript :quote:

                  Comunque, tanto per concludere, ho usato strip_tags per il semplice fatto che quando ho scritto il codice del sito conoscevo solo quella soluzione al problema...

                  Grazie per la spiegazione :ciauz:

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • T
                    thedarkita ModSenior • ultima modifica di

                    Figurati.
                    :ciauz:

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    Caricamento altri post
                    Rispondi
                    • Topic risposta
                    Effettua l'accesso per rispondere
                    • Da Vecchi a Nuovi
                    • Da Nuovi a Vecchi
                    • Più Voti