| | | | |
| |||||||
| Scriptbörse PHP Lösungen für nen schmalen Taler |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 19.05.2008
Beiträge: 612
PHP-Kenntnisse: Fortgeschritten ![]() | Ehöö, wenn ich das richtig verstehe, wird aus <img src="" onblur="" /> ein <img src="" fdwef="" /> ... aua, das tut doch jeden Validator weh... Wieso dann nicht gleich entfernen. Außerdem gibt es doch schon weitaus komplexere Filterklassen: http://htmlpurifier.org/ |
| | |
| | |
| Erfahrener Benutzer Registriert seit: 23.03.2010
Beiträge: 626
PHP-Kenntnisse: Anfänger ![]() | Code: <a title=">" href="javascript:alert('XSS');">Klick</a>
Code: <img title=">" alt="" src="gibtsnet.png" onerror="alert('XSS')" />
Fazit: Dein Code ist suboptimal...
__________________ Signatur: PHP-Code: Geändert von ByStones (11.02.2011 um 15:33 Uhr). |
| | |
| | |
| Moderator | Schau mal: In diesem Forum kann man ganz schlimme Sachen posten, und dennoch passiert nichts: <script alert('XSS')> Und dabei kannte der Programmierer deine Funktion noch gar nicht...
__________________ Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn? |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| HTML-String auslesen | bit4fox | PHP Einsteiger | 10 | 08.01.2011 16:33 |
| verwandte Tags finden | Simbo | Datenbanken | 10 | 07.12.2009 13:03 |
| [Erledigt] pcre: Falsches Setzen von Tags verhindern | PHP-Fortgeschrittene | 3 | 26.10.2004 23:11 | |
| tags verhindern? | PHP Tipps 2004 | 1 | 07.07.2004 17:22 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php xss verhindern, xss verhindern, xss javascript verhindern, xss php, php cross site scripting verhindern, php xss, xss tags, xss verhindern php, cross site scripting verhindern, javascript over included css php.de, gefährliche html-tags, javascript eval xss verhindern, php entschärfen, xss entschärfen, javascript xss verhindern, php attribute aus tags entfernen, xss vermeiden php, onclick-attribute, script tags javascript entfernen cross site, gefährliche html tags, php xss vermeiden |