Thread XSS und so weiter und sofort
(21 answers)
Opened by GwenDragon at 2010-06-08 18:55
sieht mir aus, als sollte da eine funktion htmlentities() im backend-template ausgeführt werden, aber sie wird es nicht und landet (mitsamt dem unescapten string) im fertigen html...
wasn das fürn system? sieht aus wie wordpress, oder? Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |