Перейти к публикации

срабатывание html в коментариях


Рекомендованные сообщения

люди подскажите как сделать так что б при попытке ввода html в поле коментариев выдовалась ошибка,а то что т мне кажеться эт момэнт очень опасным,код срабатывает!или я ДЭБИЛ ,наслышен затакие ситуации что таким образом можно внедрить вредоносный скрипт.

не обессудте за наглось кушевого в вебе,но подскажите это являеться уязвимостью или нет и как справиться если да

Изменено пользователем mmmm
Ссылка на сообщение
Поделиться на других сайтах

ссылку на сайт забыли указать.

А никакие вродоносные скрипты к вам не попадут, html благо хорошо фильтруется в DLE.

Либо можно вообще запретить добавлять HTML в настройках.

Ссылка на сообщение
Поделиться на других сайтах

сайт на локальном пока проживает,расчитывал сначало подделать хоть чуть его прежде чем выставлять,а ща и езнаю стоит ли его выставлять вообще.вслужбуподдержки писал тож самое говорят ссылку на сйт давай.

вот это то я и просил у службы поддержки как поставить блокировку на HTML,если можно поподробней немного,в каких именонастройкх их там искать,а то я чегот не перепробывал не нашел,а на дле хотся что нить сбацать.

Ссылка на сообщение
Поделиться на других сайтах

пишите в службу поддержки с сайта "обратная связь". И не будут требовать сайт.

А в настройках лучше сами поковыряйтесь. Хуже от этого не станет. А то что есть, могу гарантировать :)

Ссылка на сообщение
Поделиться на других сайтах

В комментариях HTML запрещен в принципе, разрешение можно поставить только для добавления в новостях.

Поэтому вам и сказали в поддержке чтобы вы указали ссылку на ваш сайт, имея ввиду сомнительное происхождение копии скрипта, раз у вас разрешено вставка и выполнение HTML в комментариях.

Ссылка на сообщение
Поделиться на других сайтах

да за сомнительность версии они мне что то писали.

но перед этим написали что се нормально,если в поле вводиться код html а в самом коментарии выводиться просто текст,то так и должно быть и се нармуль,коив ответ был поставлен подсомнение и после ток этого зашла реч о сомнительности происхождения самого движка

имел ввиду что если в поле коментов будут ток теги то коментарий будет пустым

пишите в службу поддержки с сайта "обратная связь". И не будут требовать сайт.

А в настройках лучше сами поковыряйтесь. Хуже от этого не станет. А то что есть, могу гарантировать :)

в настройках ковырялся,вроде что то похожее нашёл,пробывал включать и отключать сё едино код работает

В комментариях HTML запрещен в принципе, разрешение можно поставить только для добавления в новостях.

Поэтому вам и сказали в поддержке чтобы вы указали ссылку на ваш сайт, имея ввиду сомнительное происхождение копии скрипта, раз у вас разрешено вставка и выполнение HTML в комментариях.

ладно попробую с оф сайта скачать сам движок,может че иначе будет

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...