Thread escape und decode entities bei empfangenen Daten
(14 answers)
Opened by john at 2009-03-17 12:12
doch, aber zum glück gibt es template-systeme, die sowas automatisch machen =)
hier ist übrigens der benchmark, den ich gemacht habe: http://tinita.de/docs/xss_csrf_wtf/img20.html Template-Toolkit kann das leider nicht, deswegen hat es nur den grünen balken. (edit: bzw. ich glaube, mit Template-Toolkit kann man sowas mittlerweile auch, aber es war irgendwie nicht so hübsch und ich vergess immer, wie es geht) Last edited: 2009-03-17 13:20:56 +0100 (CET) Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |