Как я могу экранировать символы HTML в контроллере Symfony, чтобы избежать атак XSSPhp

Кемеровские программисты php общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Как я могу экранировать символы HTML в контроллере Symfony, чтобы избежать атак XSS

Сообщение Anonymous »

Я обновляю большое приложение Symfony, которое собирает вводимые пользователем данные одним из двух способов, описанных ниже.

Код: Выделить всё

// $request is a Symfony\Component\HttpFoundation\Request object
$myVar = $request->get('id');
$myVar = $request->request->get('id');
Я знаю, что могу использовать метод htmlspecialchars для экранирования символов HTML. Но проблема в том, что метод get() используется миллион раз в каждом месте кода приложения, и я не могу изменить их все.
Я пытался создать мой собственный класс Request и переопределяю Symfony\Component\HttpFoundation\Request, но он не работает, если я не отредактирую public/index.php и не инициализирую свой собственный класс. Мне неудобно это делать, так как в этом приложении есть некоторые устаревшие компоненты, которые могут выйти из строя.
Есть ли другой способ сделать это?

Подробнее здесь: https://stackoverflow.com/questions/792 ... id-xss-att
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Php»