Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  8 1016
Hei. Jeg er ikkeno god på programmering selv om jeg skulle ønske at jeg var. Har lest mange sånne "idiot c++ / perl / javascript" bøker. Kommer lissom til arrays - også orker jeg ikke mer - blir for komplisert. Orker bare ikke - ser opp til de som klarer det. Jeg klarer nemlig ikke å "wrap my head around it". Klarer kun å dille til andres script slik at jeg kan bruke de lissom. Anyway - har hatt et long time problem: å få et "gjestebok/comments" perl script til å legge nye entries ØVERST (ikke nederst). Har dilla mye med det uten å få det til. PLUTSELIG klarte jeg det for noen dager siden. (fant et script, dilla/ediderte det) og så funka det heldigvis. Vil gjerne at noen tester/sier fra om evt sikkerhetshull og evt cross scripting dill. Tanx

https://helledussen.com/groove/

Funker det faktisk slik at du SER din kommentar i det hele tatt? (uten å refreshe siden, det skal nemlig skje automatisk)
Sist endret av Limbomusic; 20. august 2023 kl. 17:55. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Nei, kommentaren min kom ikke opp. Den om stiv pikk
Takk, Jo kommentaren kom om stiv pikk kom opp - (med en gang) - sikker? kanskje du bruker iphone/Safari (anna browser?) Jeg har kun testa med chrome/Brave.
Vi er i 2023 så nå er det obligatorisk med litt kulere layout på hjemmesiden din.

Ellers ser gjesteboka di ut til å fungere som tiltenkt.
I hear ya ! Takk.

Bør også sies at jeg kommer til å fjerne alle innlegg etter (kanskje) noen dager. Så det er bare å dille og legge inn ting. Takk.
Sist endret av Limbomusic; 20. august 2023 kl. 18:48. Grunn: tenjte på noe
Du kan ikke beskytte mot XSS ved å fjerne tekst som ser ut som HTML, hvertfall ikke med en primitiv regex ala s/<.*>//g som gjort her. Den eneste riktige måten å hindre XSS på er HTML-encoding. Det vil i prinsippet si å gjøre < til &lt; > til &gt; og " til &quot;. Det beste er å bruke et rammeverk som gjør dette automatisk, som f. eks. React eller Vue.js
Det Don Marioso sa. Testet en basic xss payload på siden og det funket��
Alle programmerers drøm er å fucke opp gjestebøker med scripts<3
Takk! Jeg tester og diller videre - Har gort et par nye ting. f eks maxlength (html) i felta og har prøvd å bruke sånn encoding i perl-scriptet. Setter pris på hvis noen gidder å teste igjen.