Hirdetés
- sziku69: Fűzzük össze a szavakat :)
- ricshard444: iPhone 17 Pro Max - Kedves téglám
- sziku69: Szólánc.
- sh4d0w: Én és a számítógép
- Luck Dragon: Asszociációs játék. :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- btz: Internet fejlesztés országosan!
- lezso6: Miért is jó, ha dohányzol?! Megéri rászokni!
- ldave: New Game Blitz - 2025
- Vic87: Nem tudom mit tévő legyek - tanács kérés
Új hozzászólás Aktív témák
-
Taci
addikt
válasz
sztanozs #20820 üzenetére
Asztali legfrissebb Chrome-ban, Firefox-ban és Operában is néztem, ugyanaz mindenhol. Ami fura, \-rel írva (pl. \047 az aposztróf) már jól fordítja.
megszünteted az injection lehetőségét
Pontosan hogyan? Hisz' eddig csak megkönnyítettem a dolgát azzal, hogy nem a böngészőnek kell dekódolnia, nem?Mármint itt van példának ez:
$link = "jAvAsCriPT:alert(\047Hacked!')";
A regexet használva, majd dekódolva a böngészőnek már semmi dolga nincs, mert egyből ezt kapja:jAvAsCriPT:alert('Hacked!')
Ez hogy szüntette meg az injection lehetőségét?
Mert eredetileg azért akartam ezt csinálni, hogy megtalálhassam a potenciálisan veszélyes kifejezéseket (javascript, script, onerror stb stb stb - nagyon hosszú lista, de talán megéri), amiknek amúgy semmi keresnivalójuk nincs egy linkben - aztán vagy csak ezeket a talált "rossz" kifejezéseket törölni, vagy az egész linket skippelni. (valószínűleg ez utóbbi)
De ha csak a decode --> regex --> decode lépéseket csinálom, az hogyan szünteti meg a támadási felületet?
Új hozzászólás Aktív témák
- sziku69: Fűzzük össze a szavakat :)
- Milyen billentyűzetet vegyek?
- Vicces képek
- Samsung Galaxy Felhasználók OFF topicja
- Diablo IV
- Megérkeztek a Xiaomi 15T sorozatának telefonjai Magyarországra
- Samsung Galaxy S23 Ultra - non plus ultra
- Tesla topik
- Monster Hunter (gyűjtő topik) - PC/PS/XBOX/SWITCH
- Milyen egeret válasszak?
- További aktív témák...
- Segway Ninebot by F2 Plus! D 27% számlával - kiállítási
- Dell latitude 5411 i5-10400H/8gb ddr4/250gb m.2/ töltő ( szépséghibás laptop)
- Eladó Nikon D5300 ajándék FIX 50-es obival (Autofokusz nemműködik)
- PHILIPS 55OLED819/12 Ambilight 4K OLED Smart 144 Hz Gaming TV
- CORSAIR 16GB Vengeance RGB Pro DDR4 4000MHz CL19 KIT CMW16GX4M2K4000C19
- Gamer PC-Számítógép! Csere-Beszámítás! I5 12400F / RTX 3060Ti / 32GB DDR4 / 512 M.2 SSD
- Eladó 2db Nokia steel hr hibrid okos óra dobozával
- Bomba ár! Panasonic FZM1-3 Tablet - i5-7Y57 I 8GB I SSD, Adapter, Akkumulátor nélkül
- Iphone 15 128GB // Számla + Garancia //
- Új és újszerű 17-18 Gamer, irodai, üzleti készülékek nagyon kedvező alkalmi áron Garanciával!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest