سلام
میخواستم بدون وقتی روی یه textarea ادیتور قرار میدیم در سمت سرور برای پاک سازی و ایمن سازی اطلاعات دریافت شده از طرف اون چه کاری باید انجام داد. چون این اطلاعات رو جای دیگه ای قرار از دیتابیس فراخوانی کنم و چاپ کنم.
مثلا باید از وجود تگهایی مثل <script> جلوگیری کردش یا از حملات xss و یا sqlinjection چون با غیر فعال کردن جاوا اسکریپت ادیتور بر روی textarea ظاهر نمیشه و برای همین میخوام سمتسرور پاک سازی کنم اطلاعات رو، کار برای ان تبه ظنرم سخت هستش چون وقتی جاوا اسکریپت فعال باشه اطلاعاتی که از طرف ادیتور ارسال میشه پر از تگ html هستش و ادیتور ها خودشون به text خالی تگ اضافه میکنن حالا ما از کجا باید تشخیص بدیم این تگ اضافه شده تگ مجاز هستش یا غیر مجاز؟ یا اینکه این تگ توسط کاربر اضافه شده زمانی که جاوا اسکریپت غیر فعال بوده و ادیتور نبود یا اینکه این تگر رو خود ادیتور به text برای فرمت بندی text بشه اضافه کرده؟
ممنون.
میخواستم بدون وقتی روی یه textarea ادیتور قرار میدیم در سمت سرور برای پاک سازی و ایمن سازی اطلاعات دریافت شده از طرف اون چه کاری باید انجام داد. چون این اطلاعات رو جای دیگه ای قرار از دیتابیس فراخوانی کنم و چاپ کنم.
مثلا باید از وجود تگهایی مثل <script> جلوگیری کردش یا از حملات xss و یا sqlinjection چون با غیر فعال کردن جاوا اسکریپت ادیتور بر روی textarea ظاهر نمیشه و برای همین میخوام سمتسرور پاک سازی کنم اطلاعات رو، کار برای ان تبه ظنرم سخت هستش چون وقتی جاوا اسکریپت فعال باشه اطلاعاتی که از طرف ادیتور ارسال میشه پر از تگ html هستش و ادیتور ها خودشون به text خالی تگ اضافه میکنن حالا ما از کجا باید تشخیص بدیم این تگ اضافه شده تگ مجاز هستش یا غیر مجاز؟ یا اینکه این تگ توسط کاربر اضافه شده زمانی که جاوا اسکریپت غیر فعال بوده و ادیتور نبود یا اینکه این تگر رو خود ادیتور به text برای فرمت بندی text بشه اضافه کرده؟
ممنون.