Přejít na hlavní obsah

Logo Actinet
Support login | Mapa webu

  • O nás
  • Proč Actinet
  • Služby
  • Technologie
  • Partneři
  • Reference
  • Kontakt
  • Facebook
  • Twitter

PHP, XSS i přes strip_tags()

14.07.2004

Obrana proti XSS bývá v PHP často realizována pomocí funkce „strip_tags()”, která vyjme HTML tagy ze znakového řetězce. Pokud je však zadán tag <\0script> nebo <s\0cript>, není odstraněn. Bohužel některé prohlížeče (Internet Explorer, Safari) odstraní „\0” a vyhodnotí tag jako legální. Vzhledem k použití zpětného lomítka je tato nepříjemná záležitost možná pouze pokud volba magic_quotes_gpc je vypnutá. Zranitelnost se týká verzí do 4.3.7, včetně. Řešení spočívá v povýšení na verzi 4.3.8. Původní oznámení.



Zpět


© 2012-2022 Actinet Informační systémy s.r.o. | Created by Aqua Digital s.r.o.

  • Kontakt |
  • Nabídka zaměstnání |
  • Archiv novinek |
  • RSS |
  • Mapa webu |
  • Ochrana osobních údajů |
  • Support login