sanitization

    1

    1답변

    사용자가 데이터베이스를 만들고 재생할 수있는 앱이 있습니다. 저는 이들 데이터베이스에서 임의의 SQL 문을 실행할 수있게하고 싶습니다. 본질적으로, 응용 프로그램은 EditText를 사용하여 SQL 문을 가져 와서 데이터베이스에 던집니다. 이러한 진술을 제한해야합니까? 그렇다면 어떻게? 내가 사용해야하는 합리적인 위생 처리는 무엇입니까?

    3

    2답변

    웹 클라이언트에서 REST API로 사용되며 향후 모바일 클라이언트가 될 수있는 익스프레스 앱을 개발 중입니다. 두 클라이언트 모두 Oauth 2.0 토큰 인증을 사용하고 있습니다. 이것은 CSRF에 대한 많은 보안을 제공합니다. 내가 알고 싶습니다 XSS에 대한 보안을 제공하는 방법. * 클라이언트가 refresh_tokens 및 access_tokens

    1

    1답변

    사용자 입력이있어서 위생 처리가 필요한 html이 들어 있습니다. 현재 다른 입력 (w/o html)에 대해 $data = trim($data); $data = stripslashes($data); $data = htmlspecialchars($data); $data = preg_replace('/[^a-zA-Z0-9_-]/', '', $data);

    2

    2답변

    체크 박스 그룹이 있는데 filter_input을 사용하여 값을 검색하는 방법에 문제가 있습니다. 내 데이터 (print_r($_GET)에서) 다음과 같습니다 Array ( [Keywords] => Array ( [0] => Dairy ) [Diet] => Array ( [0] => Diabetes Appropriate

    1

    1답변

    html을 살리기 위해 lxml.html.clean을 사용하고 있습니다. 그것은 모든 태그에서 '스타일'속성을 제거하는 것으로 보이며, 제 목적을 위해 스타일 속성을 제거하지 않아도됩니다. 허용을 시작하기 전에 html 살생을 수행 할 때 스타일 속성을 제거하지 말아야하는 보안 관련 사항이 있는지 이해하고 싶습니다. 전문가가이 문제에 대한 통찰력을 높이 평

    1

    2답변

    XSS를 방지하기 위해 문자열 속성에 대해 살생을 수행하려면 어떻게해야합니까? 지금 당장 생각해 보면 내 기본 모델의 save 메서드를 재정 의하여 모델의 모든 문자열을 반복하고 모든 문자열 입력을 안전한 문자열로 설정해야합니다. 이것이이 문제에 접근하는 좋은 방법일까요, 아니면 더 좋은 방법일까요? 편집 : 응용 프로그램에있는 사람의 이름 속성 (경고 (

    -1

    1답변

    나는이 값을 저장 GCM ID : AZaz09-_ 공급 업체 식별자 : AZ09- IMEI :,156,366,241, PHP는 uniqid : az09 난 그냥 데이터베이스에 저장하기 전에 이러한 ID를 소독해야합니다. 그래서 위생 처리 방법을 잘 모르겠습니다. PHP의 mysqli_real_escape_string은 옵션이지만 나는 preg_replace

    0

    1답변

    MediaWiki/Wikipedia에서 페이지를 만들면 제목이 삭제되고 URL 경로의 일부로 사용됩니다. 예 : 'Lorem Ipsum'은 'Lorem_Ipsum'이됩니다. 알고 계십니까 정규식은 위생 처리에 사용됩니까? 확장 문자 (ü 같은)를 받아 들일 수 있습니다. 그것은 위키의 설정에 조금 따라 다르지만 기본적으로

    2

    1답변

    자바 스크립트 함수를 작성하여 사용자 입력을 삭제하고 원치 않는 위험한 문자를 제거하고 싶습니다. 그것만 허용해야 다음 문자 : Alfanumeric 문자 (케이스 insentitive) : A-Z] [0-9]. "word1 word2"와 같은 내부 공백. 스페인어 문자 (insentitive) : [ééíúúñü]. 밑줄과 하이픈 [_-]. 점과 쉼표 [

    1

    2답변

    전자 메일 주소의 유효성을 검사 할 수는 있지만 위생적이지는 않습니다. 예를 들어 간단한 테스트를하고 다음과 같은 전자 메일을 입력 할 때와 같습니다. joeschm//[email protected]을 이메일 주소 입력란에 입력하면 이메일 주소가 joeschm//[email protected] 인 이메일이 발송됩니다. //form validation var