PHP Indonesia - Facebook | PHP Indonesia is a community for everyone that loves PHP. Our focus is in the PHP world but our topics encompass the entire LAMP stack. Topics include PHP coding, to memcached handling, db optimizations, server stack, web server tuning, code deploying, hosting options and much much more. Youtube Channel : http://www.youtube.com/user/OurPHPIndonesia Twitter : @php_indonesia NOTE: Rules for Wall posting: https://www.facebook.com/groups/35688476100/doc/10151597056316101/ Daftar Keanggotaan : http://www.facebook.com/groups/35688476100/doc/10150671770741101/ | |
[ASK] mw tanya gan tp maaf sebelumnya kyaknya agak... Aug 10th 2013, 09:07, by Andrya Afgani | [ASK] mw tanya gan tp maaf sebelumnya kyaknya agak OOT dikit. Ane lagi buat aplikasi web trus text editornya pake tiny mce. nah text yang ada di tiny mce itu ane simpan ke database. pas didatabase ternyata isi dari tiny mce itu berisi sama tag html nya. nah itu sebenarnya bener gitu apa seharusnya tag htmlnya g masuk ke database y gan. mohon pencerahan dari agan2.. terimakasih |
| | Di validasi dan sanitasi dahulu.... biar kagak mudah di inject, demi keamanan sistem |
| | memang seperti itu mas. tp lebih baik kalau di filter terlebih dahulu, biar lbh aman |
| | Entar kalau mau nampilin, dibalik tekniknya, agar bisa tampil normal di browsernya nanti. Tetapi untuk yang bermasalah, tetap tersanitasi atau terfilter. Misalnya yang tag <script> bla....bla...bla... dihapus atau diganti dengan kata lain atau terserah kebijakannya aja sendiri |
| | pakai trim dan strip_tags :D | | |
|
Tidak ada komentar:
Posting Komentar