<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Как защитить свой web ресурс. Примеры безопасных PHP скриптов.</title>
	<atom:link href="http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html</link>
	<description>Блог о программировании</description>
	<lastBuildDate>Mon, 06 Feb 2012 23:19:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>By: Сергей</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-6364</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Tue, 29 Sep 2009 12:52:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-6364</guid>
		<description>Да, именно так я и сделал.</description>
		<content:encoded><![CDATA[<p>Да, именно так я и сделал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13067</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Tue, 29 Sep 2009 12:52:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13067</guid>
		<description>Да, именно так я и сделал.</description>
		<content:encoded><![CDATA[<p>Да, именно так я и сделал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Владимир</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-6360</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Tue, 29 Sep 2009 11:21:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-6360</guid>
		<description>Вы, наверное, имели ввиду &quot;не создавать переменную с другим именем&quot;.
В вашем случае переменная $Name существует отдельно от элемента массива $_POST[‘Name’].

&lt;blockquote&gt;таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов&lt;/blockquote&gt;

Нет, так просто автозаполнение формы сделать не получится.
Нужно добавить примерно такой код
input .... value=&quot;&lt;?php echo $Name; ?&gt;&quot;...</description>
		<content:encoded><![CDATA[<p>Вы, наверное, имели ввиду &#034;не создавать переменную с другим именем&#034;.<br />
В вашем случае переменная $Name существует отдельно от элемента массива $_POST[‘Name’].</p>
<blockquote><p>таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов</p></blockquote>
<p>Нет, так просто автозаполнение формы сделать не получится.<br />
Нужно добавить примерно такой код<br />
input &#8230;. value=&#034;&lt;?php echo $Name; ?&gt;&#034;&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Владимир</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13066</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Tue, 29 Sep 2009 11:21:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13066</guid>
		<description>Вы, наверное, имели ввиду &quot;не создавать переменную с другим именем&quot;.
В вашем случае переменная $Name существует отдельно от элемента массива $_POST[‘Name’].

&lt;blockquote&gt;таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов&lt;/blockquote&gt;

Нет, так просто автозаполнение формы сделать не получится.
Нужно добавить примерно такой код
input .... value=&quot;&lt;?php echo $Name; ?&gt;&quot;...</description>
		<content:encoded><![CDATA[<p>Вы, наверное, имели ввиду &#034;не создавать переменную с другим именем&#034;.<br />
В вашем случае переменная $Name существует отдельно от элемента массива $_POST[‘Name’].</p>
<blockquote><p>таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов</p></blockquote>
<p>Нет, так просто автозаполнение формы сделать не получится.<br />
Нужно добавить примерно такой код<br />
input &#8230;. value=&#034;&lt;?php echo $Name; ?&gt;&#034;&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-6343</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Tue, 29 Sep 2009 04:06:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-6343</guid>
		<description>Интересно. Я только начинаю программировать на PHP. Я так понимаю вместо предложенного автором способа (&lt;code&gt;$safeText = htmlspecialchars($_POST[‘text’]);&lt;/code&gt;), чтобы не создавать дополнительную переменную можно использовать, например, &lt;code&gt;$Name = htmlspecialchars($_POST[‘Name’]);&lt;/code&gt; или &lt;code&gt;$Text = htmlspecialchars($_POST[‘Text’]);&lt;/code&gt;, таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов.</description>
		<content:encoded><![CDATA[<p>Интересно. Я только начинаю программировать на PHP. Я так понимаю вместо предложенного автором способа (<code>$safeText = htmlspecialchars($_POST[‘text’]);</code>), чтобы не создавать дополнительную переменную можно использовать, например, <code>$Name = htmlspecialchars($_POST[‘Name’]);</code> или <code>$Text = htmlspecialchars($_POST[‘Text’]);</code>, таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сергей</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13065</link>
		<dc:creator>Сергей</dc:creator>
		<pubDate>Tue, 29 Sep 2009 04:06:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13065</guid>
		<description>Интересно. Я только начинаю программировать на PHP. Я так понимаю вместо предложенного автором способа (&lt;code&gt;$safeText = htmlspecialchars($_POST[‘text’]);&lt;/code&gt;), чтобы не создавать дополнительную переменную можно использовать, например, &lt;code&gt;$Name = htmlspecialchars($_POST[‘Name’]);&lt;/code&gt; или &lt;code&gt;$Text = htmlspecialchars($_POST[‘Text’]);&lt;/code&gt;, таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов.</description>
		<content:encoded><![CDATA[<p>Интересно. Я только начинаю программировать на PHP. Я так понимаю вместо предложенного автором способа (<code>$safeText = htmlspecialchars($_POST[‘text’]);</code>), чтобы не создавать дополнительную переменную можно использовать, например, <code>$Name = htmlspecialchars($_POST[‘Name’]);</code> или <code>$Text = htmlspecialchars($_POST[‘Text’]);</code>, таким образом скрипт также будет возвращать введенное значение пользователем в окно формы с заменой спец символов.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Владимир</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-5898</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Fri, 04 Sep 2009 17:51:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-5898</guid>
		<description>Да, это точно :) XSS касается только удаления скриптов из пользовательского ввода, порча дизайна - отдельная тема... но тоже важная ;)</description>
		<content:encoded><![CDATA[<p>Да, это точно <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  XSS касается только удаления скриптов из пользовательского ввода, порча дизайна &#8211; отдельная тема&#8230; но тоже важная <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Владимир</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13064</link>
		<dc:creator>Владимир</dc:creator>
		<pubDate>Fri, 04 Sep 2009 17:51:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13064</guid>
		<description>Да, это точно :) XSS касается только удаления скриптов из пользовательского ввода, порча дизайна - отдельная тема... но тоже важная ;)</description>
		<content:encoded><![CDATA[<p>Да, это точно <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  XSS касается только удаления скриптов из пользовательского ввода, порча дизайна &#8211; отдельная тема&#8230; но тоже важная <img src='http://www.simplecoding.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vvpol</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-5887</link>
		<dc:creator>vvpol</dc:creator>
		<pubDate>Thu, 03 Sep 2009 19:53:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-5887</guid>
		<description>&lt;blockquote&gt;Например, вы хотите в сайдбаре показать виджет с последними комментариями...&lt;/blockquote&gt;
 это не пользовательский ввод... 
По поводу Word-а никаких проблем, там все под классы и корректно ни в один wysiwyg он не войдет, в смысе, пользователь сам увидит, что ничего не получилось.
По поводу RSS... честно говоря, не знал что там html форматированый текст гонят...
А вот за идею корректной обрезки форматированного текста - Вам огромный &lt;strong&gt;respect&lt;/strong&gt;. На вскидку, все ложится отлично. К среде выложу тест. 
Кажется, мы уже далеко ушли от темы xss %o)</description>
		<content:encoded><![CDATA[<blockquote><p>Например, вы хотите в сайдбаре показать виджет с последними комментариями&#8230;</p></blockquote>
<p> это не пользовательский ввод&#8230;<br />
По поводу Word-а никаких проблем, там все под классы и корректно ни в один wysiwyg он не войдет, в смысе, пользователь сам увидит, что ничего не получилось.<br />
По поводу RSS&#8230; честно говоря, не знал что там html форматированый текст гонят&#8230;<br />
А вот за идею корректной обрезки форматированного текста &#8211; Вам огромный <strong>respect</strong>. На вскидку, все ложится отлично. К среде выложу тест.<br />
Кажется, мы уже далеко ушли от темы xss %o)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vvpol</title>
		<link>http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13063</link>
		<dc:creator>vvpol</dc:creator>
		<pubDate>Thu, 03 Sep 2009 19:53:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.simplecoding.org/kak-zashhitit-svoj-web-resurs.html#comment-13063</guid>
		<description>&lt;blockquote&gt;Например, вы хотите в сайдбаре показать виджет с последними комментариями...&lt;/blockquote&gt;
 это не пользовательский ввод... 
По поводу Word-а никаких проблем, там все под классы и корректно ни в один wysiwyg он не войдет, в смысе, пользователь сам увидит, что ничего не получилось.
По поводу RSS... честно говоря, не знал что там html форматированый текст гонят...
А вот за идею корректной обрезки форматированного текста - Вам огромный &lt;strong&gt;respect&lt;/strong&gt;. На вскидку, все ложится отлично. К среде выложу тест. 
Кажется, мы уже далеко ушли от темы xss %o)</description>
		<content:encoded><![CDATA[<blockquote><p>Например, вы хотите в сайдбаре показать виджет с последними комментариями&#8230;</p></blockquote>
<p> это не пользовательский ввод&#8230;<br />
По поводу Word-а никаких проблем, там все под классы и корректно ни в один wysiwyg он не войдет, в смысе, пользователь сам увидит, что ничего не получилось.<br />
По поводу RSS&#8230; честно говоря, не знал что там html форматированый текст гонят&#8230;<br />
А вот за идею корректной обрезки форматированного текста &#8211; Вам огромный <strong>respect</strong>. На вскидку, все ложится отлично. К среде выложу тест.<br />
Кажется, мы уже далеко ушли от темы xss %o)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

