Size: a a a

Laravel для начинающих

2020 June 05

MF

Misha Fomin in Laravel для начинающих
валидировать..... Вот у меня в teaxtarea пишут текст. Есть валидатор чтобы просто было не пустое поле. И всё что написано пишем в БД. Оно по идее Реквестом уже обрабатывается и пишется в БД уже просто текст? И значит можно выводить спокойно? Я конечно не проверял..., но вроде там на стадии Request все обрабатывается?
источник

A

Alex in Laravel для начинающих
Misha Fomin
валидировать..... Вот у меня в teaxtarea пишут текст. Есть валидатор чтобы просто было не пустое поле. И всё что написано пишем в БД. Оно по идее Реквестом уже обрабатывается и пишется в БД уже просто текст? И значит можно выводить спокойно? Я конечно не проверял..., но вроде там на стадии Request все обрабатывается?
Да, все запросы через ORM уже защищены
источник

D

DK in Laravel для начинающих
Alex
Да, все запросы через ORM уже защищены
речь не про sql иньекции
источник

D

DK in Laravel для начинающих
а про xss
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Misha Fomin
валидировать..... Вот у меня в teaxtarea пишут текст. Есть валидатор чтобы просто было не пустое поле. И всё что написано пишем в БД. Оно по идее Реквестом уже обрабатывается и пишется в БД уже просто текст? И значит можно выводить спокойно? Я конечно не проверял..., но вроде там на стадии Request все обрабатывается?
Вроде бы в nginx есть опция для валидации реквестов... Ну и на беке естесствено валидировать надо, хотя бы на наличие HTML-тегов.
источник

D

DK in Laravel для начинающих
Misha Fomin
валидировать..... Вот у меня в teaxtarea пишут текст. Есть валидатор чтобы просто было не пустое поле. И всё что написано пишем в БД. Оно по идее Реквестом уже обрабатывается и пишется в БД уже просто текст? И значит можно выводить спокойно? Я конечно не проверял..., но вроде там на стадии Request все обрабатывается?
ну хз, ничего лучше чем выпиливать руками\экранировать js\запрещенные html теги я не вижу
источник

MF

Misha Fomin in Laravel для начинающих
у меня однозначно будут теги ШТМЛ в контенте...
источник

ЕК

Егор Карась... in Laravel для начинающих
Regex AzАя,.;?!
источник

D

DK in Laravel для начинающих
вот это говно вполне себе js исполнит на странице
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
Misha Fomin
у меня однозначно будут теги ШТМЛ в контенте...
Значит вы что-то делаете не так изначально.
источник

MF

Misha Fomin in Laravel для начинающих
DK
ну хз, ничего лучше чем выпиливать руками\экранировать js\запрещенные html теги я не вижу
похоже надо самому вписать на JS алерт и проверить...? ))
источник

А

Андрей in Laravel для начинающих
DK
максимально подходящее timestamp
а таймштамп разве не с 70-го года считает? или как-то так
источник

ЕК

Егор Карась... in Laravel для начинающих
Без остального обойдутся
источник

D

DK in Laravel для начинающих
Galèriarch the Kobanian 🐗
Значит вы что-то делаете не так изначально.
Ckeditor же
источник

ЕК

Егор Карась... in Laravel для начинающих
Андрей
а таймштамп разве не с 70-го года считает? или как-то так
С него.
источник

D

DK in Laravel для начинающих
Андрей
а таймштамп разве не с 70-го года считает? или как-то так
+
источник

D

DK in Laravel для начинающих
просто так написали словно, от Иисуса начать считать надо
источник

А

Андрей in Laravel для начинающих
эпоха немного раньше началась...
источник

D

DK in Laravel для начинающих
источник

Gt

Galèriarch the Koban... in Laravel для начинающих
DK
Ckeditor же
Тогда на беке прописываете список разрешённых и запрещённых тегов. Валидируете по запрещённым.
источник