| | | | |
| | |
| Erfahrener Benutzer | Hallo Leute, mir ist das zwar schon fast peinlich das zu fragen, aber ich bin momentan echt überfragt. Ich schütze mein Forum ja auch gegen XSS Attacken und verwende dazu auch strip_tags, nun habe ich im Manual auch gelesen das man auch HTML Tags ausschliesen kann die zugelassen werden sollen. So sieht mein Code aus PHP-Code: Und hier könnte ihr das Beispiel dazu sehen Lit-Web - Forum - Großes Artikelbild Beim ausgeben habe ich auch mal das htmlspecialchars raus genommen um zu sehen ob es daran liegt, aber nein tut es nicht. Könnt ihr mir da weiterhelfen was da falsch läuft? Vielen dank und beste Grüße litter
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de |
| |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer | Stimmt die dürfen nicht durch Komma getrennt werden, das habe ich behoben und den schliesenden Tag auch raus genommen. Mein Code schaut nun so aus. PHP-Code:
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de |
| |
| | |
| Erfahrener Benutzer | Da wird ga nichts ausgegeben an der Stelle auser [ PHP ][ /PHP ] natürlich ohne Leerzeichen in dern eckigen Klammern. Also an der Stelle nun fehlt der komplette Strin wenn <?php ?> mit eingebunden ist. Und wenn ich die <?php ?> weg lassen dann gibt er mir das so aus an der Stelle. HTML-Code: [ PHP ]
$sqlbefehl ="
Select
id_bild,
art_id,
bild
From
".$prefix."artikel_bilder
Where
art_id =".intval($artikel['id_artikel'])."
Order By
id_bild ASC
";
$erg_bilder = mysql_query($sqlbefehl)or die(mysql_error().$sqlbefehl);
while($zb = mysql_fetch_assoc($erg_bilder)){
$pic = $zb['bild'];
$src="artikel_bilder/".$pic."";
echo '<div align="center">';
echo ' 1
Nach dem Abschnitt des echos müsste der Code dann mit einen <img> Tag weiter gehen und einem echo mit schliesenden </div>
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de Geändert von litterauspirna (07.08.2009 um 10:22 Uhr). |
| |
| | |
| Erfahrener Benutzer | Habe ich doch gemacht, genau beim absenden, also in der refresh weiterleitung. Also schon so wie du sagtest. Das habe ich nicht bei der Textausgebe gemacht sondern da wo es in die Datenbank geschrieben wird. PHP-Code:
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de |
| |
| | |
| Erfahrener Benutzer | Es bleibt nachwievor das gleiche Proble. Momentan muss ich wohl erst mal damit leben, obwohl ich das eben überhaupt nicht verstehe weil das syntaktisch richtig ist. Da ich meine Seite eh von Grundauf neu programmiere und Designe, kommt da ein neues Forum rein, was ausgebauter ist.
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de |
| |
| | |
| Moderator Registriert seit: 18.07.2005
Beiträge: 4.072
![]() ![]() | Tag Litter, ich hab vorhin in meinem Buch ein Kapitel über XSS gelesen und gerade ein bisschen rumgespielt: PHP-Code: Teste z.B. mit: Code: 01234567890123456789012345678901234567890123456789012345678901234567890123456789 [code]<?php echo 'bla'; echo 'äÖÜ rtgdfhv`ß ßÄÖÜÜ '; ?> <img src="foo/bar.png" alt="" /> ' [/code] <script>content=/Hallo Welt/;alert(content.source);</script> Code: ä => &auml; |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Html Tags in textarea | nofear87 | JavaScript, Ajax und mehr | 6 | 02.11.2008 00:21 |
| [Erledigt] RegEx: beliebige HTML Tags in String ersetzen | Der Blaue Gott Balmung | PHP Tipps 2008 | 8 | 13.09.2008 18:01 |
| Posix Regex: Problem beim HTML Tags suchen | PHP Tipps 2005 | 2 | 13.09.2008 17:57 | |
| [Erledigt] Seltsames Problem mit Smarty | PHP-Fortgeschrittene | 3 | 28.07.2005 00:42 | |
| seltsames php und session problem | netti | PHP-Fortgeschrittene | 16 | 01.06.2005 17:01 |
| Erkennung von HTML Tags | McLain | PHP-Fortgeschrittene | 4 | 26.04.2005 10:03 |
| Problem: PHP + HTML | PHP Tipps 2005 | 8 | 30.01.2005 19:55 | |
| [Erledigt] Frage: Text abschneiden aber auf html tags achten | PHP-Fortgeschrittene | 1 | 19.01.2005 20:46 | |
| Problem mit HTML | HTML, Usability und Barrierefreiheit | 1 | 15.12.2004 23:11 | |
| seltsames problem | PHP Tipps 2004-2 | 5 | 29.11.2004 20:52 | |
| Problem mit htm bzw. html Dateien | Server, Hosting und Workstations | 7 | 15.10.2004 20:27 | |
| [Erledigt] imap_qprint ohne (HTML Tags) | PHP-Fortgeschrittene | 0 | 29.09.2004 14:09 | |
| Problem mit HTML im Gästebuch | juhuwoorps | PHP Tipps 2004 | 8 | 06.09.2004 19:10 |
| [Erledigt] Probleme mit html tags! | PHP Tipps 2004 | 5 | 28.07.2004 23:37 | |
| [Erledigt] Seltsames Problem mit Übergabe | PHP Tipps 2004 | 1 | 30.06.2004 13:31 | |