Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 12

Subiect: Restrictii input

  1. #1
    Avatarul lui alex.web
    alex.web este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    26th July 2012
    Posturi
    212
    Putere Rep
    27


    Implicit Restrictii input

    Majoritatea vulnerabilitatorilor vin datorita caracterelor ' " ; `. Ma intereseaza daca sunt niste restrictii ca in inputuri sa nu pot introduce decat cifre sau litere.

  2. #2
    Avatarul lui susp3kt
    susp3kt este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    21st March 2011
    Locaţie
    Tg Jiu
    Vârstă
    34
    Posturi
    44
    Putere Rep
    28


    Implicit

    Se poate cu javascript, dar mai bine le filtrezi din php cu htmlentities,strip_tags si la interogarea folosesti mysql_real_escape_string

  3. #3
    Avatarul lui alex.web
    alex.web este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    26th July 2012
    Posturi
    212
    Putere Rep
    27


    Implicit

    Nu am un input legat de o baza de date.. pur si simplu am un input pentru telefon in care vreau sa imi ia decat cifrele.. la [a-z] un return false;

  4. #4
    Avatarul lui susp3kt
    susp3kt este deconectat Membru SeoPedia
    Reputatie:
    28
    Data înscrierii
    21st March 2011
    Locaţie
    Tg Jiu
    Vârstă
    34
    Posturi
    44
    Putere Rep
    28


    1 out of 1 members found this post helpful.

    Implicit

    Incearca asa:
    Cod:
    	<script type="text/javascript" src="http://ajax.googleapis.com/ajax/libs/jquery/1.8/jquery.min.js"></script>
    	
    	<script type="text/javascript">		
    		$(document).ready(function() {			
    			// restrict phone input
    			$('.phoneInput').keypress(function(key) {
    				if(key.charCode < 48 || key.charCode > 57) return false;
    			});			
    		});	
    	</script>
    <form action="#">	
    		<input type="text" name="phone" class="phoneInput" />		
    </form>

  5. #5
    Avatarul lui filip.camara
    filip.camara este deconectat Membru SeoPedia
    Reputatie:
    37
    Data înscrierii
    27th October 2010
    Locaţie
    Romania, Bucuresti
    Posturi
    287
    Putere Rep
    37


    Implicit

    Nu are nici un sens ce vrei tu sa faci. Daca vreau sa-ti fac un apel cu caractere speciale pe post, pot sa generez eu requestul, nu trebuie sa ma folosesc de controale HTML (nu cred ca exista vreun inject facut din inputuri HTML). Singura solutie este sa parsezi server side.

  6. #6
    Avatarul lui rnicolescu
    rnicolescu este deconectat Membru SeoPedia
    Reputatie:
    38
    Data înscrierii
    6th October 2005
    Posturi
    110
    Putere Rep
    38


    Implicit

    Citat Postat în original de alex.web Vezi Post
    Nu am un input legat de o baza de date.. pur si simplu am un input pentru telefon in care vreau sa imi ia decat cifrele.. la [a-z] un return false;
    <?php
    preg_match("/[(0-9]/", $content)
    ?>

  7. #7
    Avatarul lui alex.web
    alex.web este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    26th July 2012
    Posturi
    212
    Putere Rep
    27


    Implicit

    Citat Postat în original de rnicolescu Vezi Post
    <?php
    preg_match("/[(0-9]/", $content)
    ?>
    Am pus codul insa cam acelasi lucru.. nu cred ca m-am exprimat cum trebuie.. nu vreau sa poata fi introduse.. daca apas pe " / " sa nu apara in input..

  8. #8
    Avatarul lui casperel
    casperel este deconectat Membru SeoPedia
    Reputatie:
    45
    Data înscrierii
    10th February 2007
    Locaţie
    Bucuresti
    Posturi
    838
    Putere Rep
    45



  9. #9
    Avatarul lui evolution
    evolution este deconectat Membru SeoPedia
    Reputatie:
    40
    Data înscrierii
    29th October 2006
    Locaţie
    Bucuresti
    Posturi
    997
    Putere Rep
    40


    Implicit

    Si daca un hacker da disable la JS ce faci? Eu as merge pe PHP.

  10. #10
    Avatarul lui alex.web
    alex.web este deconectat Membru SeoPedia
    Reputatie:
    27
    Data înscrierii
    26th July 2012
    Posturi
    212
    Putere Rep
    27


    Implicit

    @evolution - iar din php cum pot rezolva fara sa implic JS ?

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Input in array
    De alex.web în forumul Server side
    Răspunsuri: 3
    Ultimul Post: 6th March 2013, 16:33
  2. Target blank pt input button/submit
    De Popescu Marian în forumul Client side
    Răspunsuri: 5
    Ultimul Post: 6th October 2010, 10:41
  3. Restrictii legale
    De eamc în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 5
    Ultimul Post: 17th August 2008, 17:47
  4. Restrictii PM
    De Zero în forumul Discutii administrative
    Răspunsuri: 4
    Ultimul Post: 15th May 2007, 17:09

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •