Elég biztonságos így a weboldal?
Egy weboldalat kell keśzítenem egy restauráció-hoz.
Beraktam egy lehetőséget, amivel az emebrek tudnak kommentárt írni a weboldalon, és értékelni a restaurációt.
Ezeket használtam hogy "biztonságos legyen"
Javascript:
x = x.replace(/<script\b[^<]*(?:(?!<\/script>)<[^<]*)*<\/script>/gi, '');
x = x.replace(/<[^>]*>/g, '');
(A javascriptet ugyebár kileeht kerülni)
PHP:
strip_tags($x)
preg_replace("#<script(.*?)>(.*?)</script>#is", "", $x);
Ezekkel akartam az XSS -t meg akadályozni, a SQL injection ellen a PDO-t használtam:
$query = $conn->prepare("UPDATE rec SET koment=?, datum=now() WHERE email=?");
$query->bindParam(1,$koment);
$query->bindParam(2,$email);
$query->execute();
(Ez elméletben biztonságos akarna lenni)
Mit javasolnátok még ? elég ez ?
A html tag eket kiszedtem mert feleslegesek egy értékelésnél, így az XSS ellen jobban véd.
Köszi
Illetve használhatsz blokklistákat, "mézesbödönöket" is - mint például a Project Honeypot:
a spambotok ellen.
De kihasználhatod a közösség erejét - mint itt a Gyakorikérdéseken is - a trollok szűrésűre a hozzászólások jelentése formájában.
A hozzászólásokhoz csatolhatsz böngésző-ujjlenyomatot:
ez által szűrhetőek a különböző IP-címeket használó, de ugyanarról a gépről "dolgozó" trollok.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!