Вопросы по теме 'input-sanitization'

Очистка ввода формы для администраторов
В области администрирования моего сайта я использовал mysqli_real_escape_string при получении ввода формы, который поступает в базу данных. Он отлично работает, но я понимаю, что он не предотвращает внедрение скриптов. Я имею в виду, что я могу...
2705 просмотров
schedule 12.07.2022

Очистка ввода для SQL-запросов в Adodb для PHP
Я оптимизирую платформу, использующую ADODBforPHP . Я использовал функцию очистки, которая позволяет избежать SQL-инъекций для предыдущих версий PHP (mysql_escape_string), которые, очевидно, больше не поддерживаются и не рекомендуются. Для тех,...
1780 просмотров

Санация значения textarea: обрезать пробелы во всех строках
Я установил событие вставки, чтобы очистить значение текстовой области. Он уже делает все, что мне нужно, кроме одного: обрезает пробелы в начале и конце всех строк. Любые идеи? $('#q').bind('paste',function(e) { $.doTimeout(100,function(){...
2127 просмотров
schedule 02.08.2023

Очистка имен путей ввода пользователя
Используя Python 2.6 в Windows, у меня есть функция, которая должна принимать имя пути в качестве аргумента. Я сталкиваюсь с проблемами, когда передаются определенные пути. C:\users\bob\something.png #this is handled no prob....
1395 просмотров
schedule 27.08.2022

Модульный тест для вывода inputParser в Matlab
Я только начинаю погружаться в тестирование в Matlab и пытаюсь написать тест, который проверит, правильно ли inputParser улавливает неправильные значения аргументов функции. Например: function [imageNamesForImport] = imageFileSearch(fileList,...
158 просмотров
schedule 17.07.2022

XSS при удалении тегов из вводимого текста
Можно ли выполнить XSS-атаку, если удалить все теги из текста? Теги означают все, что соответствует шаблону "‹...>" (регулярное выражение: /<.*?>/g ).
1042 просмотров
schedule 13.12.2022