» WAP Мастер Форум https://forum.wapinet.ru/index.php » PHP https://forum.wapinet.ru/viewforum.php?id=3 » Подсветка кода https://forum.wapinet.ru/viewtopic.php?id=380 |
DegMaN » 2009.05.09 23:00 | ||||
как сделать? | ||||
Gemorroj » 2009.05.10 01:59 | ||||
DegMaN » 2009.05.10 08:20 | ||||
а можно на русском а то на англ неочень хочется читать | ||||
AND » 2009.05.10 17:43 | ||||
| ||||
DarkDaNTe » 2009.05.10 19:28 | ||||
Код:
| ||||
LONGMAN » 2009.05.13 03:31 | ||||
Gemorroj, а как на этом форуме сделано? Можешь написать функцию? | ||||
Gemorroj » 2009.05.13 11:44 | ||||
скачай исходники и посмотри) там много всего. | ||||
LONGMAN » 2009.05.13 14:23 | ||||
Я с телефона.. Можешь выложить только тот файл где это сделано? | ||||
Gemorroj » 2009.05.13 15:12 | ||||
Chizh » 2009.06.20 19:49 | ||||
блин, если строку прогнать через htmlspecialchars(), то выводит немного не то, чего хотелось бы ))) а если не обработать, то как же XSS? | ||||
Gemorroj » 2009.06.20 20:42 | ||||
"немного не то" - это что? | ||||
Chizh » 2009.06.20 20:49 | ||||
ну <> показываются букафками ))) | ||||
Gemorroj » 2009.06.20 22:03 | ||||
если показывается буквами, то значит у тебя уже переменная отфильтрована. | ||||
Chizh » 2009.06.21 07:06 | ||||
дык это я и сам знаю :) а если не отфильтровать, то ведь получается xss-дырка. Или я чето пропустил? | ||||
Gemorroj » 2009.06.21 10:16 | ||||
у тебя переменная отфильтрована 2 раза. | ||||
JInn » 2009.06.21 10:33 | ||||
Вот еще по поводу фильтрации переменных | ||||
Gemorroj » 2009.06.21 11:05 | ||||
да, все верно. но злоумышленник может сформировать такую ссылку на удаленном сайте и обманом заставить пользователя по ней перейти. ну а в нефильтрованные переменные можно напихать JS'ов всяких уже. | ||||
JInn » 2009.06.21 13:33 | ||||
В общем фильтровать надо, я так понял, htmlspecialchars хватит для фильтрации? | ||||
Gemorroj » 2009.06.21 14:26 | ||||
от xss да | ||||
Chizh » 2009.06.26 20:48 | ||||
вернемся к подсветке )) не сильно много говнокода? Код:
| ||||
Gemorroj » 2009.06.26 21:27 | ||||
да нормально. только желательно использовать не \\1, а $1 |