Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Web программирование > JavaScript, Ajax
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 30.03.2010, 21:24   #1
CraZZy RabbIt
Форумчанин
 
Регистрация: 16.02.2009
Сообщений: 172
По умолчанию Ajax и XSS

Как с помощью AJAXa проверить html форму на наличие "опасных" символов,типа "<>`()",присущих XSS атакам, и прочих,и затем отправить данные php скрипту??
хотелось бы примерчик.
CraZZy RabbIt вне форума Ответить с цитированием
Старый 30.03.2010, 21:48   #2
spein
Программист
Форумчанин
 
Аватар для spein
 
Регистрация: 27.02.2009
Сообщений: 505
По умолчанию

есть такой браузер как Opera AC, в котором можно редактировать исходный код и убрать твою проверку.

По-умничал и хватит вот пример. С тебя плюсик)

Код:
var txt = 'asd asd <sfs> lfhaf';
txt += ' <dfj> fklakdfh<sfs> sfsj';
var matches = txt.match(/<[^<]+>/g);
for (i in matches) {
  alert(i + ' : ' + matches[i]);
}
there are no limits when you're software engineer
spein вне форума Ответить с цитированием
Старый 30.03.2010, 22:00   #3
CraZZy RabbIt
Форумчанин
 
Регистрация: 16.02.2009
Сообщений: 172
По умолчанию

я не понял,а как этим пользоватся то?можно поподробнее расписать?
CraZZy RabbIt вне форума Ответить с цитированием
Старый 30.03.2010, 22:08   #4
spein
Программист
Форумчанин
 
Аватар для spein
 
Регистрация: 27.02.2009
Сообщений: 505
По умолчанию

с строчными шаблонами не умею работать...
что-то такое:
Код:
if(str.match(/<[^<]+>/g))
there are no limits when you're software engineer
spein вне форума Ответить с цитированием
Старый 30.03.2010, 22:16   #5
CraZZy RabbIt
Форумчанин
 
Регистрация: 16.02.2009
Сообщений: 172
По умолчанию

а как на аяксе узнать поле формы,а затем проверить??
CraZZy RabbIt вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проблемы с ajax russian-stalker JavaScript, Ajax 1 27.03.2010 16:24
AJAX Namolem Помощь студентам 1 08.02.2010 22:40
Автоматизированный поиск SQL и XSS-уязвимостей Lazar Безопасность, Шифрование 1 21.07.2009 06:36