meysamz
Member
همانطور که می دانید با استفاده از دستورات ساده ای می توان یک کد مخرب نوشت
حالا ما یک فرم داریم که یک چند تا فیلد دارد که اطلاعات را دریافت می کنند و در صفحه ای نیز نمایش می دهند
اگر ما هیچ گونه فیلتری روی مقادیر ورودی نگذاریم طرف می تواند هر کد را بنویسد
برای مثال من می خواهم کاربر قادر به تایپ یا ارسال کارکتر های
*
یا
/
یا
\
نباشد. می دانم این کار بیشتر مربوط به جاوا اسکریپت است اما پی اچ پی کار ها بیشتر واردند
ممنون میشم راهنمایی کنید
حالا ما یک فرم داریم که یک چند تا فیلد دارد که اطلاعات را دریافت می کنند و در صفحه ای نیز نمایش می دهند
اگر ما هیچ گونه فیلتری روی مقادیر ورودی نگذاریم طرف می تواند هر کد را بنویسد
برای مثال من می خواهم کاربر قادر به تایپ یا ارسال کارکتر های
*
یا
/
یا
\
نباشد. می دانم این کار بیشتر مربوط به جاوا اسکریپت است اما پی اچ پی کار ها بیشتر واردند
ممنون میشم راهنمایی کنید