Info napsal(a):
Zdravim Konferenciu,

vo web aplikacii mam takyto problem. mam formular s polickom napr. typu
INPUT alebo TEXTAREA. pouzivatel zapise do tychto policok javascript, ktory
sa ulozi do DB. pri funkcii view na tento ulozeny objekt sa samozrejme tento
javascript vykona pri zobrazovani daneho nacitaneho policka z DB. riesil
tento problem uz niekto , ak ano ake rieseni by ste odporucali.

Tento typ útoku se nazývá XSS - Cross Site Scripting - a řeší
ho (nebo by měly) všechny webaplikace. Řešením je při zobrazení
zapsat nebezpečné znaky bezpečně, tj. uvozovky jako " a podobně.

Za programátora to řeší například <c:out value=""> tag z JSTL
knihovny, která je od JavaEE verze 5 povinnou součástí,
a do jiných servlet containerů se dá doinstalovat z
http://jakarta.apache.org/taglibs/doc/standard-doc/intro.html

Makub
--
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Supercomputing Center Brno             Martin Kuba
Institute of Computer Science    email: [EMAIL PROTECTED]
Masaryk University             http://www.ics.muni.cz/~makub/
Botanicka 68a, 60200 Brno, CZ     mobil: +420-603-533775
--------------------------------------------------------------

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Odpovedet emailem