За последние 24 часа нас посетили 18578 программистов и 1632 робота. Сейчас ищут 1086 программистов ...

Обойти str_ireplace()

Тема в разделе "Регулярные выражения", создана пользователем Avgust, 21 мар 2014.

  1. Avgust

    Avgust Новичок

    С нами с:
    21 мар 2014
    Сообщения:
    1
    Симпатии:
    0
    Можно ли обойти str_ireplace()?. Она у меня заменяет слово javascript: на js как бы закрывает уязвимость в использование вв кодах (НАПРИМЕР javascript:alert();).
     
  2. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.770
    Адрес:
    :сердА
    Нет, не можно. Но лучше не резать то, что вводит пользователь, а просто оборачивать все в теги соответвтующие. Типа <pre>. И черта с два там что-то сработает. И информация пользователя не тронута.