The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"W3C начал подготовку стандарта WebTransport"
Отправлено Аноним, 07-Май-21 20:32 
>То есть что-то типа тега, который запрещает странице что-то делать, до закрывающего тега.

Если сервер не будет парсить эту разметку, то если клиент отправит
<b>cooltext</b></ignorescripts><script src="https://example.net/badscript.js"></script>
Это будет дырой. А если будет парсить, то это обнуляет пользу тега. Данные пользователя абсолютно не доверенны, если не хотите парсить, то просто экранируйте все спецсимволы всегда и везде. Даже если экранируете лишний раз, то быстро заметите проблему. Вообще по хорошему html нужно собирать через ООП, потому, что есть множество доказательств тому, что конкатенация любого кода это зло.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру