Foros del Web » Programando para Internet » PHP »

al incluir código html en php como lo debo proteger

Estas en el tema de al incluir código html en php como lo debo proteger en el foro de PHP en Foros del Web. al incluir código html en php como lo debo proteger que me recomiendan es decir en un formulario mando etiquetas html pero no se que ...
  #1 (permalink)  
Antiguo 12/05/2013, 19:19
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 12 años, 6 meses
Puntos: 8
al incluir código html en php como lo debo proteger

al incluir código html en php como lo debo proteger

que me recomiendan

es decir en un formulario mando etiquetas html
pero no se que debo hacer para que no me vayan inyectar codigo
es decir ya que estoy haciendo un Rich Text Editor
gracias

Última edición por jor_0203; 12/05/2013 a las 19:27
  #2 (permalink)  
Antiguo 12/05/2013, 19:50
Avatar de bookmaster  
Fecha de Ingreso: febrero-2002
Ubicación: Toledo
Mensajes: 976
Antigüedad: 22 años, 2 meses
Puntos: 67
Respuesta: al incluir código html en php como lo debo proteger

Tienes que usar varias cosas:
- htmlentities
- html_entity_decode
- stripslashes
- real_escape_string

Eso ya en función de como lo quieras meter, como texto simple o que se interprete al recuperarlos.
__________________
Decir si te a funcionado la respuesta es ¡GRATIS!. Por favor indicarlo.
http://www.lohacemosweb.net
http://tutoriales.lohacemosweb.net
  #3 (permalink)  
Antiguo 13/05/2013, 08:58
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: al incluir código html en php como lo debo proteger

Creo que primero deberías tener claro eso de "inyectar código", ¿qué es lo mas grave que imaginas pueda pasar si no filtras el HTML?

Nada mas allá de XSS o CSRF, así que sugiero investigar dichas técnicas.

El quilombo de funciones que te han dado no sirven de nada sin explicación, es el común denominador de quienes no saben exactamente cual es su problema y terminan usando todas a la vez.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #4 (permalink)  
Antiguo 13/05/2013, 10:59
Avatar de bookmaster  
Fecha de Ingreso: febrero-2002
Ubicación: Toledo
Mensajes: 976
Antigüedad: 22 años, 2 meses
Puntos: 67
Respuesta: al incluir código html en php como lo debo proteger

Cita:
Iniciado por bookmaster Ver Mensaje
Eso ya en función de como lo quieras meter, como texto simple o que se interprete al recuperarlos.
En ningún momento le dije que metiera todo eso.
Sólo le puse una lista de las funciones mas usadas para poder mitigarlo.

Claro que no es tan simple, ya que hay que prevenir por ejemplo JavaScript, Frames, includes, entre otras cosas que con una simple línea no se evita.

Al menos tiene por donde empezar a buscar.

PD.: Esto es lo que me refería con que no hay una linea solo: http://www.forosdelweb.com/3497564-post2.html
__________________
Decir si te a funcionado la respuesta es ¡GRATIS!. Por favor indicarlo.
http://www.lohacemosweb.net
http://tutoriales.lohacemosweb.net
  #5 (permalink)  
Antiguo 14/05/2013, 12:32
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 12 años, 6 meses
Puntos: 8
Respuesta: al incluir código html en php como lo debo proteger

Cita:
Iniciado por bookmaster Ver Mensaje
Tienes que usar varias cosas:
- htmlentities
- html_entity_decode
- stripslashes
- real_escape_string

Eso ya en función de como lo quieras meter, como texto simple o que se interprete al recuperarlos.
mil gracias
me gusto tu aporte
  #6 (permalink)  
Antiguo 14/05/2013, 12:32
Avatar de jor_0203  
Fecha de Ingreso: octubre-2011
Ubicación: mexico
Mensajes: 760
Antigüedad: 12 años, 6 meses
Puntos: 8
Respuesta: al incluir código html en php como lo debo proteger

Cita:
Iniciado por pateketrueke Ver Mensaje
Creo que primero deberías tener claro eso de "inyectar código", ¿qué es lo mas grave que imaginas pueda pasar si no filtras el HTML?

Nada mas allá de XSS o CSRF, así que sugiero investigar dichas técnicas.

El quilombo de funciones que te han dado no sirven de nada sin explicación, es el común denominador de quienes no saben exactamente cual es su problema y terminan usando todas a la vez.
me gusto tu aporte muchas gracias

Etiquetas: html, incluir, proteger
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:14.