sanitization

sanitization

文章 0 浏览 6

PHP - HTML Purifier - hello wrld/world 教程 striptags

我只是考虑使用 HTML Purifier 来确保用户输入的字符串(代表一个人的名字)得到净化。 我不想允许任何 html 标签、脚本、标记等 - 我只想要字母、数…

等往事风中吹 2024-08-30 03:11:56 13 0

清理字符串以使其 URL 和文件名安全?

我正在尝试提出一个函数,可以很好地清理某些字符串,以便它们可以安全地在 URL 中使用(如 post slug),并且也可以安全地用作文件名。例如,当有人…

波浪屿的海角声 2024-08-29 13:56:08 8 0

如何清理 LaTeX 输入?

我想接受用户输入(有时这将是大段落)并生成 LaTeX 文档。我正在考虑使用几个简单的正则表达式,将 \ 的所有实例替换为 \textbackslash 以及 { 或 } …

巡山小妖精 2024-08-28 19:27:03 11 0

此表单输入需要多少卫生处理?

足以 $username = $_POST['username']; $sanitizedUsername = strip_tags(stripcslashes($username)); 防止恶意sql注入和其他类型的攻击。如果不是我…

尸血腥色 2024-08-26 18:49:28 9 0

如何在 Asp.Net 中拦截和预处理 QueryString

我们通过电子邮件向客户发送注册网址。一些电子邮件客户端正在将网址转换为 url 我认为当用户将电子邮件转发给自己时可能会发生这种情况,此时电子邮…

浸婚纱 2024-08-26 04:56:01 13 0

PHP:显示信息的最佳安全实践?

在PHP中,我知道使用参数化查询是防止SQL注入的最佳方法。 但是,如何清理将用于其他目的的用户输入,例如: 向用户显示(潜在的跨站点脚本向量) 处…

澉约 2024-08-24 11:46:18 13 0

PHP 中用户提供的正则表达式的清理

我想创建一个网站,用户可以在其中测试正则表达式(已经有很多了......例如这个: http://www.pagecolumn.com/tool/pregtest.htm)。基本上,用户提供…

西瑶 2024-08-23 10:41:15 12 0

安全的 Python Markdown 库

Closed. This question needs details or clarity. It is not currently accepting answers. 想要改进这个问题?通过编辑这篇文章添加详细信息并澄清…

枯叶蝶 2024-08-23 04:57:53 13 0

导轨消毒:安全 +允许嵌入

我们正在构建一个用户生成的内容网站,我们希望允许用户能够嵌入视频、幻灯片等内容...任何人都可以推荐一个普遍接受的标签/属性列表,以允许在 Rails…

灵芸 2024-08-22 18:58:22 17 0

如何使用 Perl 的 DBI 防御 SQL 注入攻击?

在将输入放入 MySQL 数据库之前,我可以在 Perl 中使用一个函数来清理输入吗?我不太了解正则表达式,所以在创建自己的函数之前,我想知道是否已经有…

日裸衫吸 2024-08-22 02:25:44 12 0

如何在模型级别清理包含 HTML 的字符串字段?

我有一个使用 Spring、JPA (Hibernate) 和 Java 验证框架 (Hibernate Validator) 的应用程序。我希望能够对域模型中允许包含 HTML 的字段进行注释,并…

予囚 2024-08-21 03:10:33 11 0

何时在 CakePHP 中进行清理

我读了食谱(第 4.2 节) 如果您使用 CakePHP 的 ORM 方法(例如 find() 和 save())和正确的数组表示法(即 array('field' => $value))而不是原始 S…

缪败 2024-08-19 21:05:23 17 0

密码输入是否需要清理?

我试图通过确保数据对于特定字段有效(例如名称不能包含特殊字符/数字等)来清理输入的任何数据。但是,我不确定当它出现时该怎么办到密码字段。由于…

柳絮泡泡 2024-08-17 04:21:27 10 0

清理 .net 中的用户 HTML

我的 C# 站点允许用户提交要在站点上显示的 HTML。我想限制 HTML 允许的标签和属性,但无法弄清楚如何在 .net 中执行此操作。 我尝试过使用 Html Agil…

零崎曲识 2024-08-17 03:50:19 12 0

从数字字符串中删除千位分隔符

我有一个变量 $totalprice,其编号为 1,072.00。 如果我使用 int($totalprice) 或 number_format($totalprice),它会输出 1.00。 我该如何解决这个问…

蓝眼泪 2024-08-16 10:06:47 17 0
更多

推荐作者

尘曦

文章 0 评论 0

善良天后

文章 0 评论 0

韬韬不绝

文章 0 评论 0

qq_CgiN62

文章 0 评论 0

不美如何

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文