ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingใครพอมี Script PHP ป้องกันการใส่โค้ด Javascript มั้งครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ใครพอมี Script PHP ป้องกันการใส่โค้ด Javascript มั้งครับ  (อ่าน 1171 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
mastermine
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 22



ดูรายละเอียด
« เมื่อ: 14 กันยายน 2009, 23:55:40 »

ใครพอมี Script PHP ป้องกันการใส่โค้ด Javascript ที่ user จะกรอกจาก textarea หรือ input มั้งครับ

โดยป้องกันทุกด้าน ที่จะเป็นการรัน javascript ไม่ว่าจะเป็น <script></script> หรือ even ต่างๆพวก onclick เป็นต้น


ขอบคุณล่วงหน้าครับผม
 Kiss Kiss Kiss
บันทึกการเข้า
GigBoT
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 97
ออฟไลน์ ออฟไลน์

กระทู้: 3,434



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 15 กันยายน 2009, 01:04:42 »

$values = htmlspecialchars($_POST[values]);


ประมาณนี้ก็น่าจะพอแก้ได้แล้วนะครับ
บันทึกการเข้า

ทำนม - คลินิกเสริมหน้าอก PSC อันดับ 1 ของไทย
รับทำ SEO สายขาว |
รับทำ SEO
ลบรอยสัก - เลเซอร์ลบรอยสัก Pico Laser เห็นผลจริง มีรีวิวการันตี
WordPress Hosting - โฮสติ้งคุณภาพ ที่ออกแบบมาเพื่อเว็บไซต์แบบ WordPress โดนเฉพาะ
yesupdate
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 401



ดูรายละเอียด
« ตอบ #2 เมื่อ: 15 กันยายน 2009, 03:22:14 »

ส่วนตัวคือป้องกันพวกนี้อยู่แล้วก็ใช้  พวก Code ป้องกัน SQL Injection เอาไว้ก่อนติดต่อฐานข้อมูล มันกันทุกอย่างเลย ดีมากๆ เนื่องจากชอบมีคนมายิง Iframe ใส่ข้อมูล มันเลยไปป้องกันในส่วน user key เข้ามาด้วย
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์