ďťż

[php] Wlasnu CODEBOX atak XSS

       

Podstrony


telcocafe

Witam. Ostatnio stworzylem taka mala stronke zachowujaca jakikolwiek tekst zapisujac go do pliku txt, a potem wyswiatla zapisane tam dane.

Problem w tym, iz moge tam zapisac kod html, w którym jest, np. Javascript i serwer wykonuje kod wpisu.

Juz ten problem rozwiązałem.

Ale chciałbym równiez do tego robić cos podobnego, w sumie cos takiego samego jak CODEBOX na tym forum.

W jaki sposób mozna takie cos uzyskac?



Normalnie :)
Budujesz nowego diva i określasz jego wygląd, w środek dajesz kod, wyświetlasz go i wsio :)

okej. Tylko potrzebuje takiego rozwiazania:

jest w index.php textarea, do niego wstawia sie znaczniki ['code]['/code], klikam na button i ta nieznajoma mi funkcja wstawia w diva ten tekst pomiedzy znacznikami

no...

macie jakies pomysly?
Użytkownik ~med0ctic × edytował ten post 25 październik 2008, 23:49
BBCode? Gotowy edytor? Własny edytor? Dużo jest rozwiązań! Kreatywność to podstawa!



Dajesz jakimś tam tekst w textarea, potem wpisujesz tam: [cod.e][/cod.e] (bez kropek :-))
Przy dodawaniu komentarza/artykułu używasz str_replace() aby Ci pozamieniało odpowiednio: znacznik [cod.e] na diva "rozpoczynającego" tabelkę do wpisywania kodu, a jak napotka znacznik: [/cod.e] to wstawi kod html odpowiedzialny za zamknięcie tabelki itp :-).

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • nvm.keep.pl

  • Sitedesign by AltusUmbrae.