Thread Sicherheit von Formulardaten: Gefährlicher User-Code
(38 answers)
Opened by Gast at 2004-05-22 18:01
@Troll
Schau auch, dass JS Code frühzeitig eliminiert wird. Sonst gibt es da böse Überraschungen, falls du den Code im Browser ausgibts. ;) Primär würde ich also... schreiben, um solchem böswilligen HTML Zeugs keine Chance zu geben.\n\n <!--EDIT|renee|1090847297--> Gruß, Erik!
s))91\&\/\^z->sub{}\(\@new\)=>69\&\/\^z->sub{}\(\@new\)=>124\&\/\^z->sub{}\(\@new\)=>); $_.=qq~66\&\/\^z->sub{}\(\@new\)=>93~;for(@_=split(/\&\/\^z->sub{}\(\@new\)=>/)){print chr;} It's not a bug, it's a feature! - [CGI-World.de] |