Thread User Input - escape & save
(8 answers)
Opened by roooot at 2010-12-22 18:22
Ich verwende sowieso HTML::Template::Pro und auch HTML::Entities mit encode_entities. Hab das gerade mal getestet und die <> werden wunschgemäß in < und > umgewandelt ;)
Ich meinte eher, wie man Schwachstellen im Script ausnutzen kann um beispielsweise die Abfrage an die Datenbank zu verfälschen und z.B. die Passwort Hashes sich ausgeben zu lassen. Viele Grüße :)
|