Info napsal(a):
Zdravim Konferenciu,vo web aplikacii mam takyto problem. mam formular s polickom napr. typu INPUT alebo TEXTAREA. pouzivatel zapise do tychto policok javascript, ktory sa ulozi do DB. pri funkcii view na tento ulozeny objekt sa samozrejme tento javascript vykona pri zobrazovani daneho nacitaneho policka z DB. riesil tento problem uz niekto , ak ano ake rieseni by ste odporucali.
Tento typ útoku se nazývá XSS - Cross Site Scripting - a řeší ho (nebo by měly) všechny webaplikace. Řešením je při zobrazení zapsat nebezpečné znaky bezpečně, tj. uvozovky jako " a podobně. Za programátora to řeší například <c:out value=""> tag z JSTL knihovny, která je od JavaEE verze 5 povinnou součástí, a do jiných servlet containerů se dá doinstalovat z http://jakarta.apache.org/taglibs/doc/standard-doc/intro.html Makub -- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Supercomputing Center Brno Martin Kuba Institute of Computer Science email: [EMAIL PROTECTED] Masaryk University http://www.ics.muni.cz/~makub/ Botanicka 68a, 60200 Brno, CZ mobil: +420-603-533775 --------------------------------------------------------------
smime.p7s
Description: S/MIME Cryptographic Signature
