Thread Sicherheit von Formulardaten: Gefährlicher User-Code (38 answers)
Opened by Gast at 2004-05-22 18:01

[E|B]
 2004-05-23 14:10
#2489 #2489
User since
2003-08-08
2561 Artikel
HausmeisterIn
[Homepage] [default_avatar]
@Troll

Schau auch, dass JS Code frühzeitig eliminiert wird. Sonst gibt es da böse Überraschungen, falls du den Code im Browser ausgibts. ;)
Primär würde ich also...

Code: (dl )
1
2
$string =~ s/</&lt;/g;
$string =~ s/>/&gt;/g;


schreiben, um solchem böswilligen HTML Zeugs keine Chance zu geben.\n\n

<!--EDIT|renee|1090847297-->
Gruß, Erik!

s))91\&\/\^z->sub{}\(\@new\)=>69\&\/\^z->sub{}\(\@new\)=>124\&\/\^z->sub{}\(\@new\)=>);
$_.=qq~66\&\/\^z->sub{}\(\@new\)=>93~;for(@_=split(/\&\/\^z->sub{}\(\@new\)=>/)){print chr;}

It's not a bug, it's a feature! - [CGI-World.de]

View full thread Sicherheit von Formulardaten: Gefährlicher User-Code