Thread XSS und so weiter und sofort (21 answers)
Opened by GwenDragon at 2010-06-08 18:55

pq
 2010-06-10 16:43
#138201 #138201
User since
2003-08-04
12208 Artikel
Admin1
[Homepage]
user image
du kennst default_escape nicht, oder?
man schaltet es in den optionen ein.

natürlich wär es bekloppt, wenn man das immer eingeschaltet hätte.
bitte erstmal informieren, bevor du drüber meckerst =)
CPAN:HTML::Template

Code (perl): (dl )
1
2
3
4
my $template = HTML::Template->new(
    ...
    default_escape => "HTML",
);


und jetzt sag mir, warum TT sowas nicht auch machen sollte bzw. falls es so etwas einfaches gibt, warum es nicht gefördert wird? designentscheidung? blödsinn. wenn ich templates für nicht-HTML mache, lasse ich die option halt weg.

edit: s/wenn/falls/
Last edited: 2010-06-10 16:48:58 +0200 (CEST)
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread XSS und so weiter und sofort