Thread $dbh->quote() funktioniert nicht richtig ?
(11 answers)
Opened by Monk at 2009-04-01 18:00 2009-04-01T16:53:21 pqUnd onabcdef=, also Eventhandler, darf auch nicht dastehen! Wobei es auf die Browser ankommt wie XSS eingefügt wird. Manche Browser halten sich nämlich nicht daran, was da steht, werfen es nicht weg, sondern reparieren den Code so, dass er trotzdem als Javascript wird. Es gibt da eine schöne XSS-Vektor-Datenbank im WWW names XSSDb. Einfach mal googeln. Oder mal nach XSS (Cross Site Scripting) Cheat Sheet sichen. Last edited: 2009-04-10 09:03:40 +0200 (CEST) |