За последние 24 часа нас посетили 55495 программистов и 1710 роботов. Сейчас ищут 953 программиста ...

как зафильтровать запросы в урлах

Тема в разделе "HTML и CSS", создана пользователем minux, 12 июл 2012.

  1. minux

    minux Активный пользователь

    С нами с:
    14 май 2012
    Сообщения:
    89
    Симпатии:
    1
    Что написать в .htaccess, чтобы обезопасить себя от xss-атак?

    Нужно отфильтровать символы, без которых "опасный" запрос будет сделать нельзя.



    Порно-видео <a href="http://porno-box.com">porno-box.com</a>. | <a href='http://ssms.su'>здесь</a>

     
  2. html-программист

    html-программист Активный пользователь

    С нами с:
    10 фев 2012
    Сообщения:
    831
    Симпатии:
    4
    Адрес:
    Kiev
    Не инклюдь просто содержимое $_GET-а. Делай свитч, и в зависимости от того, что в $_GET пришло, то и инклюдь.
     
  3. minux

    minux Активный пользователь

    С нами с:
    14 май 2012
    Сообщения:
    89
    Симпатии:
    1
    Все гениальное действительно просто.

    У меня сейчас "время секса". Один из дешевых хостингов исчез :)
     
  4. html-программист

    html-программист Активный пользователь

    С нами с:
    10 фев 2012
    Сообщения:
    831
    Симпатии:
    4
    Адрес:
    Kiev
    Самый секс начинается, когда уже и дорогие хостинги перестают справляться с нагрузкой, создаваемой твоим сайтом, а на выделенный сервер денег не хватает.
     
  5. minux

    minux Активный пользователь

    С нами с:
    14 май 2012
    Сообщения:
    89
    Симпатии:
    1
    У соседа сегодня прямо "домашнее порно", его магазин не умещается на Jino, вот он и устроил "домашнее порно" с бубунту-сервер на запасном ноуте :)))