نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: در خواست تابعی برای ایمن سازی داده های دریافتی از کاربران

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #4
    عضو جدید
    تاریخ عضویت
    Feb 2017
    نوشته ها
    43
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    49
    تشکر شده در
    25 پست

    پیش فرض پاسخ : در خواست تابعی برای ایمن سازی داده های دریافتی از کاربران

    نقل قول نوشته اصلی توسط iroo نمایش پست ها
    بسیار ممنون و متشکرم از توضیحات جامعتونراستش داشتم یک ویدئو آموزشی رو میدیدم که هر داده ای رو از کاربر میگرفت یک بار میفرست به اون تابعمیخواستم اون تابع رو داشته باشیم cross site request forgery چیه این؟
    خواهش میکنم.
    شما میتونید تمام داده های ورودی رو بدید به یکی از توابع Sanitization و خیال خودتون رو راحت کنید اما نه صد در صد. در ضمن این کار توصیه نمیشه. شما باید بدونید میخوایید با داده چکار کنید و طبق همون سیاست پیش برید. مثلا شاید یه فیلد ورود داده ی ویزی ویگ داشته باشید. به فرض، استفاده از تابع strip_tags باعث میشه که ورودی کابر آسیب ببینه و درست ذخیره نشه!

    CSRF هم مواقعی استفاده میشه که قصد داشته باشیم مطمئن باشیم داده ی کاربر از محل درست داره وارد میشه و نه جای دیگه! دقیقا همون کاری که wp nonce field توی وردپرس انجام میده.


  2. تعداد تشکر ها از server95 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: January 2nd, 2016, 10:10
  2. درخواست طراحی اسکریپت تبلیغاتی شبکه های اجتماعی
    توسط dbone در انجمن درخواست خدمات برنامه نویسی
    پاسخ ها: 2
    آخرين نوشته: November 30th, 2015, 09:11
  3. پاسخ ها: 3
    آخرين نوشته: September 2nd, 2013, 20:11
  4. درخواست vps با پینگ خوب/بدون قطعی/سیستم عامل k/ضمانتی
    توسط Punisher در انجمن درخواست سرور مجازی
    پاسخ ها: 5
    آخرين نوشته: April 16th, 2013, 19:02
  5. پاسخ ها: 84
    آخرين نوشته: July 27th, 2012, 17:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •