Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Фильтрация символов при XSS

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Фильтрация символов при XSS
Имя
Сообщение << Старые топики   Новые топики >>
Фильтрация символов при XSS - 2010-10-17 20:55:36.540000   
Norton710

Сообщений: 3
Оценки: 0
Присоединился: 2009-04-04 14:17:22.870000
Столкнулся с такой проблеммой - при внедрении пасивного скрипта на сайт, символы < > и " изменяются и переводятся в Hex. Дальнейшее использование кода соотвественно невозможно.. Гуглил по данному вопросу в течение недели, но внятного решения проблеммы не нашел. Разве, что вики предложила перекодировать символы в Юникод (это не помогло), а еще на каком-то форуме прочитал, что обойти этот фильтр невозможно =) Изначально я в это поверил, но когда погулял по другим форум - понял, что 90% форумов используют подобный фильтр. Но раз XSS жив, значит как-то его обходят =/

Судя по всему этот фильтр - функция HТМLspecialchars($string);

Этот фильтр реально такой непробиваемый?) или всё-таки лазейки есть?..
Post #: 1
Страниц:  [1]
Все форумы >> [Для начинающих] >> Фильтрация символов при XSS







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.