عرض مشاركة واحدة
عضو فعال
تاريخ التسجيل: Jul 2003-
#8 (permalink)  

باختصار ، انت تريد التأكد من خلو اسم المستخدم من اي رموز غريبة .. او ما الى ذلك ..


كود PHP:
$username mysql_escape_string($_POST['username']); 
هذه تقوم بتهريب اي رموز غريبة ..

يتبقى لديك التهريب من اوامر الشل ( للي فاهمين على حد قولك ) وحينها تستخدم :
كود PHP:
escapeshellarg($username); 
وبهذا تكون تخلصت في النقطة الاولى من اية خطورة من جهة ال xss ، وفي الثانية من الشل ..


واحببت اضافة ان اغلب السيرفرات تكون معدة لتهريب التكست ذاتيا من خلال magic quotes


تحياتي






__________________
النسخة الثانية من ابلود بلس قريبا جدا :
+ شريط مئوي لرفع الملفات
+ دعم اكثر من سيرفر لرفع الملفات Multi-Server
+ مكتبة ملفات مؤرشفة
Egyptechno غير متواجد حالياً   قديم 06-11-2006, 06:48 PM
رد مع اقتباس