| | | | |
| |||||||
| JavaScript, Ajax und mehr dynamisches Scripten und Interaktion auf Clientebene |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |||
| Moderator Registriert seit: 02.10.2006
Beiträge: 3.820
PHP-Kenntnisse: Fortgeschritten ![]() ![]() | Zitat:
Zitat:
__________________ Today you...Tomorrow me. | ||
| | |
| | |
| Erfahrener Benutzer Registriert seit: 30.07.2008
Beiträge: 1.167
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() | Wenn Du json "evalst", wird kein Code, der sich irgendwo darin befindet, ausgeführt. Dann könnte man das ja gar nicht mehr benutzen, oder traut sich einer zu, einen String komplett nach möglichen JS-Elementen zu durchsuchen? Geändert von xm22 (04.11.2009 um 12:13 Uhr). |
| | |
| | ||||
| Benutzer Registriert seit: 04.07.2009
Beiträge: 67
PHP-Kenntnisse: Anfänger ![]() | Zitat:
Ich finde den Link zu diesem Blogbeitrag leider nicht mehr. Es kann natürlich auch sein das ich es mit einer anderen Funktion verwechsel, ich bin mir allerdings ziemlich sicher das es htmlspecialchars() war. Aber wenn der Einsatz von htmlspeciachlars() teilweise nicht genug wäre, hätte sich hier wohl schon jemand gemeldet der da ebenfalls von gelesen/gehört hat. Zitat:
Zitat:
| |||
| | |
| | |
| Erfahrener Benutzer Registriert seit: 30.07.2008
Beiträge: 1.167
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() | Ah - Ich verstehe, was Du meinst. Natürlich musst Du dafür sorgen, dass korrektes json zurück kommt. Wenn man statt json einfach alert(document.cookie) zurück liefert, dann ist das natürlich fatal. Allerdings bleibt dann trotzdem die Problematik, dass man _nie_ händisch auf alle Angriffsversuche reagieren kann. htmlspecialchars sorgt natürlich _nur_ für die Maskierung von Zeichen.. |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| mysql root passwort vergessen | Datenbanken | 1 | 29.05.2005 11:33 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| ajax sicherheit, json sicherheit, jquery htmlspecialchars, php ajax sicherheit, jquery json parse, jquery ajax sicherheit, ajax sicherheitsaspekte, ajax php sicher, ajax request sicherheit, parsejson jquery sonderzeichen, sicherheit json, ajax json sicherheit, could not parse json (), jquery json decode, spruch etwas vergessen, jquery json parser, htmlspecialchars benutzen, ajax sicherheit server, jquery json ajax parse, sicherheit bei ajax |