المساعد الشخصي الرقمي

عرض الإصدار الكامل : [داله للحمايه] تقي من اخطار ثثغرات xss و sql injection


MSHAER
10-25-2007, 01:57 PM
الداله صغيره وغير معقده وتفي بالغرض باذن الله وتحمي من الاختراقات سواءا ال xss أو sql injection
الداله

function mshaerfun($text)
{
return htmlspecialchars(addslashes(trim($text)));
}




طريقة الاستخدام بسيطه

$text = mshaerfun($text);
$title= mshaerfun($title);
تستطيع استخدامها في POST و GET

$text = mshaerfun($_POST['text']);
$title= mshaerfun($_GET['text']);


للتوضيح
الداله htmlspecialchars();
استبدال الاكواد الخبيثه لhtml بمايقابلها من اكواد غير ضاره

الداله
addslashes();
اضافة السلاش بين علامات التنصيص لتخريب عملها ///"ssss///"
trim();
ازالة المسافات الفارغه بداية ونهاية النص

ابن الخليج
10-26-2007, 10:36 AM
داله خفيفه ومميزة

قواك الله عليوي

MSHAER
10-27-2007, 03:46 PM
هلا ابو سعود الله يقويك
اللي عاجبني فيها خفتها واحسها تغطي شي كبير

شقران
01-11-2008, 12:47 AM
لاهنت يالذيب دالة مهمة لكل مبرمج سكربت
دمت بود mr awliwi ^_^

حسين911
01-11-2008, 05:39 AM
داله حلوه بآين عليها

بس هل اقدر استخدمها في مركز فيه تحميل وتصريحات 777

وكيف الطريقه ان امكن

لاهنت

MSHAER
01-13-2008, 05:52 PM
تقدر تستخدمها اخوي حسين ومالها اي علاقه بالتراخيص او برفع الملفات

هي تختص باي ادخال حرفي رابط مثلا اسم مستخدم محتوى موضوع وتمنع انه يكون ضار
اما بالنسبه لمراكز التحميل في دوال ثانيه اذا الله عطاني عمر باشرحها بشكل مفصل