Thread XSS und so weiter und sofort (21 answers)
Opened by GwenDragon at 2010-06-08 18:55

pq
 2011-01-03 00:54
#143980 #143980
User since
2003-08-04
12208 Artikel
Admin1
[Homepage]
user image
2010-06-10T13:06:03 pq
und gleichzeitig wird z.b. bei webentwicklung default-escape hartnäckig ignoriert. ob es in TT möglich ist, habe ich bis heute nicht richtig in erfahrung bringen können, und selbst wenn, wird es nicht gefördert.

so, dank Mithaldu haben wir jetzt CPAN:Template::AutoFilter für TT. damit hat man die gleiche funktionalität wie default_escape; es lässt sich mit dem filter "none" bei einzelnen vars abschalten.
es muss nur noch so angepasst werden, dass es nur bei vars gefiltert wird; momentan wird der filter auch auf ganze includes angewendet anstatt nur auf die vars darin. hoffe auf ein update von Mithaldu, wenn es soweit ist =)
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread XSS und so weiter und sofort