Thread XSS und so weiter und sofort
(21 answers)
Opened by GwenDragon at 2010-06-08 18:55
du kennst default_escape nicht, oder?
man schaltet es in den optionen ein. natürlich wär es bekloppt, wenn man das immer eingeschaltet hätte. bitte erstmal informieren, bevor du drüber meckerst =) ![]() und jetzt sag mir, warum TT sowas nicht auch machen sollte bzw. falls es so etwas einfaches gibt, warum es nicht gefördert wird? designentscheidung? blödsinn. wenn ich templates für nicht-HTML mache, lasse ich die option halt weg. edit: s/wenn/falls/ Last edited: 2010-06-10 16:48:58 +0200 (CEST) Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |