




Web Wiz Rich Text Editor Veya Genel Anlamda RTE Güvenliği Hakkında Merak Ettiklerim.
-
başlık biraz uzun olmuş neyse
arkadaşlar hazır sistem yazıyorum tek eksiğim rte kaldı web wiz rte yi inceledim işimi tam olarak görmekte ve kendi sistemlerime kullanmaya karar verdim.
Rte güvenliği için nasıl önlemler alabilirim dikkat etmem gereken noktalar varmı ? Mesela şuanda tahribatın rte sini Güvenli bir şekilde kullanıyoruz bende kendi sistemimde güvenli rte kullanabilmek için nasıl önlemler almam lazım ?
formdan veri alırken request.form diyerek alıyoruz sql inden tut karakter sayısına postuna getine kadar bakıyoruz rte de nasıl önlemler alabiliriz gelen veride mesela < karakterini replace etsem rte nin anlamı kalmıyor ?
kafam iyi uçuyom şuanda derdimi anlatabilmişimdir umarım :| özellikle reneden bir cevap bekliyorum bir ara forumda tahribatta kullanılan rte güvenliği ile ilgili bişeyler yazmıştı sanırım.
-
"rte : recep tayip erdoğan"
-
Merhaba Webwiz benim uzmanlik alanim dir hemen ondan baktim.
webwiz'in kullandigi sistemde (web wiz forum) functions icerisinde Functions_filters.asp dosyasinin icinde SafeHtml var html kodlarini suzen; formatInput var kullanicinin input degerlerini duzenleyen baska formatSql gibi bir sey daha vardi galba hatirlamiyorum tam; ama bakin oraya bir sen =D guzel fonksionlar var
-
BarisYigit bunu yazdı:
-----------------------------
"rte : recep tayip erdoğan"
-----------------------------Rich text editor demisti arkadas ama senin dediginin tam karsiligi Run Time Error
-
rakkoc bunu yazdı:
-----------------------------
BarisYigit bunu yazdı:
-----------------------------
"rte : recep tayip erdoğan"
-----------------------------Rich text editor demisti arkadas ama senin dediginin tam karsiligi Run Time Error
-----------------------------karıştırmayın la Rich Time erdoğan olsun bari :D
-
BarisYigit bunu yazdı:
-----------------------------
"rte : recep tayip erdoğan"
-----------------------------aynen rte görünce benimde aklıma geliyor.
-
rakkoc bunu yazdı:
-----------------------------
Merhaba Webwiz benim uzmanlik alanim dir hemen ondan baktim.
webwiz'in kullandigi sistemde (web wiz forum) functions icerisinde Functions_filters.asp dosyasinin icinde SafeHtml var html kodlarini suzen; formatInput var kullanicinin input degerlerini duzenleyen baska formatSql gibi bir sey daha vardi galba hatirlamiyorum tam; ama bakin oraya bir sen =D guzel fonksionlar var
-----------------------------öyle bir dosya bulamadım :D msn eklesene beni bi admin @ webteknigi.com
-
http://www.webwiz.co.uk/web-wiz-rich-text-editor/downloads.htm ben buradakini kullanıyorum web wiz forumda ayrı bir rte kullanılıyor olabilir belki.
-
RTE de degil ztn Webwiz Forum larinin icinde o dosyalar mevcut ama zor degil onu download edip kendi portalina include edebilirsin.
-
ve msn kullanmiyorum ben =) skype den ekleye bilirsin recep akkoc rakkoc diye cikarim.
ubuntuya da kurayim bagri msn'i msn@rakkoc.com benimkiside.
-
eyv hocam ekledim