Diskuze: Prevod bb-kódu do html
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 15 zpráv z 15.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
vlastne, kod si môžete pozrieť tu: http://sklad.petrofcik.eu/…erbbasdf.zip
No vypadá to o dost lépe
Ještě si to dej do objektu 
Pěkný kód, ale dle mého názoru by tam ta ochrana nemusela být. Pouze pokud by si s tím pracoval ještě v sql.
Předpokládám, že to mělo vypadat takhle:
$input = htmlspecialchars($_POST['input']); //proti php injekcii
$output = parsujBB($input);
Nežádoucí bílé znaky bych raději nahrazoval mezerou.
David Hartinger: až sa objekty naučím, bude aj to 
Uživatel sítě : no ak tam niekto vloži
</textarea>niečozákerné<textarea>, vznikne problém 
Kit: s tými medzerami to nie je zlý nápad 
Uživatel sítě : to je teda nadávka 
a Kit: medzery nechávam na pokoji, entery a tabulátory zmení na medzery,
zvyšok bielych znakov odstráni
a s tým
$input = htmlspecialchars($_POST['input']); //proti php injekcii
$output = parsujBB($input);
to nie je dobre, lebo mi to bude robiť chyby napr. pri pri
[style size="15px"]veľké písmo[/style]
inak som uploadol novú verziu ktorá si poradí aj s tagmi typu:
Toto je [b]zvýra[/b]zvýraznéný[b]znéný[/b]
Toto je [b]zvýra[b]zvýraznéný[/b]znéný[/b]
no a už je najvyšší čas vypnúť PC 
Překládání apostrofů a uvozovek můžeš vypnout volbou
ENT_NOQUOTES
aby som si vedel uchovať pôvodný vstup, ktorý potom vkladám do šablony
do vstupného poľa, aby sa vstup nestratil 
snad som to napísal správne
Konečně to už vidím. Ty to ošetřuješ paralelně na dvou různých místech. Tak to by mě nenapadlo.
XSS je Cross site scripting... to je ak sa hackerovi podari do stranky cez vstupne pole (resp. vstupnych premennych) prepasovat svoj vlastny kod (bud HTML, alebo javascriptovy) a tym tu stranku pozmeni
Zobrazeno 15 zpráv z 15.