منتدى فيجوال بيسك لكل العرب | منتدى المبرمجين العرب
سؤال حول الأمان في استخدام (Html Editor) في الموقع - نسخة قابلة للطباعة

+- منتدى فيجوال بيسك لكل العرب | منتدى المبرمجين العرب (http://vb4arb.com/vb)
+-- قسم : قسم برمجة وتطوير المواقع (http://vb4arb.com/vb/forumdisplay.php?fid=51)
+--- قسم : قسم ASP.NET (http://vb4arb.com/vb/forumdisplay.php?fid=52)
+---- قسم : قسم اسئلة ASP.NET (http://vb4arb.com/vb/forumdisplay.php?fid=53)
+---- الموضوع : سؤال حول الأمان في استخدام (Html Editor) في الموقع (/showthread.php?tid=6874)



سؤال حول الأمان في استخدام (Html Editor) في الموقع - محمد عبدالله - 07-11-12

السلام عليكم ...

قمت بعمل موقع عبارة عن منتدى وركبت محرر CKEditor

سؤالي : ما هي المخاطر من تركيب هذا النوع من المحررات ...


سؤال حول الأمان في استخدام (Html Editor) في الموقع - محمد الحاج خلف - 08-11-12

تكمن المشاكل في السماح للمستخدمين بكتابة أكواد جافاسكريبت وبالتالي حقن أكواد داخل الصفحات بدلا من إضافة تعليقات ومواضيع
أما الحل : فهو بعدم السماح للمستخدمين بفتح تبويب الأكواد ضمن المحرر CKEditor
أو أن تقوم برمجيا بفحص مدخلات المستخدم للتأكد من خلوها من الأكواد ( وهذا الخيار أصعب من الأول )


سؤال حول الأمان في استخدام (Html Editor) في الموقع - oneyemenweb2 - 08-11-12

اخي الكريم الحل الافضل هو بعمل bbcode شرحت القيم بهذه العملية لكن باستخدام php يمكنك معاينة الدوال المرادفه للفكرة في asp.net
http://vb4arb.com/vb/showthread.php?2363-%DF%ED%DD%ED%C9-%DA%E3%E1-bbcode-%CE%C7%D5-%C8%DF-%DD%ED-php-%DD%DF%D1%C9


http://vb4arb.com/vb/showthread.php?2325-%CF%E6%C7%E1-%E3%E5%E3%C9-%DD%ED-php-%E1%E3%E4%DA-%C7%E1%E3%CE%D1%C8%ED%E4-%E3%E4-%C7%E1%CA%CE%D1%ED%C8


ابحث عنما يقابل الفكرة ب asp.net


سؤال حول الأمان في استخدام (Html Editor) في الموقع - سعود - 08-11-12

استخدم محرر ajax فهو آمن http://www.asp.net/ajaxlibrary/Download.ashx