تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 7 از 7

نام تاپيک: امن بودن ادیتور

  1. #1
    کاربر فعال انجمن طراحی وب m.m.m5651's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Tehran
    پست ها
    1,496

    13 امن بودن ادیتور

    سلام. کسی نمیدونه این ادیتور امن هست یا نه؟ با اچ تی ام ال هست. ولی در ساختش فقط از جی اس استفاده شده. دیگه ادیتوری پیدا نکردم که پی اچ پی هم توش استفاده شده باشه اگر میشناسید بگید.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  2. #2
    آخر فروم باز mohrd's Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    Ṁashhad
    پست ها
    1,897

    پيش فرض

    امنیت از چه نظر؟
    این ادیتور (و سایر ادیتور ها مثل TinyMCE) با submit شدن فرم اطلاعات رو ارسال میکنند. و شما می تونید از نظر امنیت در سرور چک کنید.

  3. این کاربر از mohrd بخاطر این مطلب مفید تشکر کرده است


  4. #3
    کاربر فعال انجمن طراحی وب m.m.m5651's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Tehran
    پست ها
    1,496

    پيش فرض

    امنیت از نظر باگ xss و ممنوع کردن تگهایی مانند آی فریم، بادی، اسکریپت و ...

  5. #4
    حـــــرفـه ای neopersia's Avatar
    تاريخ عضويت
    Oct 2006
    پست ها
    3,580

    پيش فرض

    سلام
    امنیت را باید در سرور تست کنید. فرقی نمیکنه که اصلاً ادیتور داشته باشید یا نه!

  6. این کاربر از neopersia بخاطر این مطلب مفید تشکر کرده است


  7. #5
    کاربر فعال انجمن طراحی وب m.m.m5651's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Tehran
    پست ها
    1,496

    پيش فرض

    یعنی چی؟ مثلا htmlentities، mysqlrealescapestring و ... ؟
    اونوقت همون تگ هایی مثل u، ul، و ... که خودش معرفی کرده هم که تبدیل میشن!
    ===========
    ===========
    پ.ا.و:
    اگر زحمتی نیست ببینید کدوم این ادیتور ها بهتره:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by m.m.m5651; 27-10-2011 at 23:14.

  8. #6
    حـــــرفـه ای neopersia's Avatar
    تاريخ عضويت
    Oct 2006
    پست ها
    3,580

    پيش فرض

    اگر قرار هست که html ارسال کنید استفاده از htmlentities به تنهایی کاری جز خراب کردن تگها نمیکنه. باید کد ارسالی رو پردازش کنید و قسمتهایی رو که ممکنه خطرناک باشه حذف کنید. برای مثال میتونید از [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] یا اسکرپتهای مشابه برای این کار استفاده کنید یا اینکه با استفاده از DOMDocument::loadHTML تک تک المنتها رو بررسی کنید (که البته بسته ترافیک سایت مقداری هم بار اضافی روی سرور داشته باشه)

    اگر هم که قرار هست bbcode باشه میتونید از htmlentities استفاده کنید و هیچ چیزی هم خراب نمیشه

    اگر زحمتی نیست ببینید کدوم این ادیتور ها بهتره
    من از هیچکدوم قبلاً استفاده نکردم و نمیتونم نظر بدم
    هر کدومش که کارتون رو راه میندازه استفاده کنید. همونطور که گفتم امنیت رو باید در سرور تأمین کنید و ربطی به اینکه از چه ادیتوری استفاده کردید نداره

  9. این کاربر از neopersia بخاطر این مطلب مفید تشکر کرده است


  10. #7
    کاربر فعال انجمن طراحی وب m.m.m5651's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Tehran
    پست ها
    1,496

    پيش فرض

    اوه اوه بیخیال همون بی بی کد ها بهتره. ولی ادیتوری که تو ذهنم بود پیدا نکردم. میخواستم یه ادیتور مانند همین ادیتور پی سی ورد داشته باشم.
    اگر ادیتوری میشناسید غیر از این ها که با بی بی هم کار کنه ممنون میشم بگید.
    ===================
    ===================
    پ.ا.و:
    یدونه گیر اوردم خیلی عالیه. خواستم شما رو هم باهاش آشنا کنم:
    HOT Editor 4.2
    Last edited by m.m.m5651; 29-10-2011 at 14:55.

  11. این کاربر از m.m.m5651 بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •