Re: stripping HTML, SQL injections ...

Поиск
Список
Период
Сортировка
От Ottavio Campana
Тема Re: stripping HTML, SQL injections ...
Дата
Msg-id 473C0D7B.40606@campana.vi.it
обсуждение исходный текст
Ответ на Re: stripping HTML, SQL injections ...  (Alvaro Herrera <alvherre@alvh.no-ip.org>)
Список pgsql-general
Alvaro Herrera ha scritto:
> Martin Gainty escribió:
>> this is a very simple html tag strip routine
>> I dont understand what security you had in mind ..
>>
>> so I take it you're not a fan of dojo or GWT?
>
> Let's say the user disables javascript on the browser?

or more easily, an attacker can use the firefox web developer toolbar to
manipulate forms data...

--
Non c'e' piu' forza nella normalita', c'e' solo monotonia.


Вложения

В списке pgsql-general по дате отправления:

Предыдущее
От: "சிவகுமார் மா"
Дата:
Сообщение: Enforcing Join condition
Следующее
От: "Abraham, Danny"
Дата:
Сообщение: Chunk Delete