php.de

Zurück   php.de > php.de Intern > Wiki Diskussionsforum

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 05.10.2008, 22:19  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Ja, aber Wikipedia spricht (oder schreibt vielmehr) wenigstens von BBCode und nicht von bbCode. Letzteres sieht nämlich ziemlich merkwürdig aus. BB-Code ist meines Erachtens die beste Variante, aber BBCode soll mir auch recht sein, solange die beiden B großgeschrieben werden.
Du weißt ja: der Mensch nimmt die Wörter anhand ihrer unverwechselbaren Form dar, weshalb Kleinbuchstaben Ober- und Unterlängen haben. Ebenso verhelfen Ligaturen zu einem optimalen Lesefluss. Versalschreibweise hat da einen ganz anderen Effekt. Dadurch, dass alle Buchstaben praktisch die gleiche Form haben, wird die Schrift unleserlich.
Aber auch Versalien haben ihre Vorteile, wenn sie korrekt eingesetzt werden. So ist ein Satz mit korrekter Setzung von Majuskeln und Minuskeln besser lesbar als ein Text, der durchgehend kleingeschrieben ist.
Alles deshalb, weil der Mensch die Formen der Wörter und nicht einzelne Buchstaben wahrnimmt. Und meine Persönlichkeit ist in der Hinsicht besonders empfindlich und ich schwöre auf die Ästhetik des geschriebenen Wortes.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.10.2008, 07:00  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

In Zeiten von e-Commerce und iPhone solltest Du Dich langsam daran gewöhnen, daß die Multimediawelt da andere Wege geht. Ehrlich, ist mir wurscht
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.10.2008, 16:11  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Da handelt es sich aber nur um einen Buchstaben. Bei zweien sieht das dann einfach bescheuert aus, zumal der Buchstabe auch noch eine Oberlänge hat.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 06.10.2008, 16:44  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Schon ok --
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.10.2008, 18:36  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

nikosch der Nachgiebige. Ich verneige mich vor einer solchen Selbstlosigkeit.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 06.10.2008, 21:19  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Was hätte ich denn machen sollen? Einen 2-Mann-edit-war anzetteln?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 06.10.2008, 22:04  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Möglicherweise
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 20.10.2008, 14:20  
Erfahrener Benutzer
 
Registriert seit: 25.04.2005
Beiträge: 1.356
HStev zeigte ein beschämendes Verhalten in der Vergangenheit
Standard

Zitat:
Zitat von nikosch Beitrag anzeigen
Hmm, Wikipedia spricht auch von bbCode
BBCode – Wikipedia
Meinst Du doch, oder?
Ich hab jetzt nicht den gesamten Thread gelesen aber BBCode kann auch gefährlich sein wenn der Inhalt nicht geprüft wird.

Als Beispiel das IMG Tag:
Code:
[img]javascript:alert('XSS!')[/img]
Das wird im Artikel gerade so angesprochen...
Code:
<img src="javascript:alert('XSS!')">
<img src="javascript:alert(/XSS!/.source)">
Ne eigene Implementierung von BBCode kann da genauso böse folgen haben.
__________________
Gewisse Dinge behält man besser für sich, z.B. das man gewisse Dinge für sich behält.
HStev ist offline   Mit Zitat antworten
Alt 27.10.2008, 07:49  
Erfahrener Benutzer
 
Registriert seit: 16.07.2005
Beiträge: 1.007
PHP-Kenntnisse:
Fortgeschritten
brian johnson befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Eine Möglichkeit, XSS zu verhindern, ist die Entfernung aller Tags mit strip_tags().
man sollte hier vielleicht noch erwähnen, das strip_tags() wirklich alles entfernt was zwischen < und > steht. also auch sowas:

Code:
<asdf>
<Email Beschreibung>
zudem ist es, sofern man nicht ISO-8851 als kodierung verwendet, wichtig den funktionen htmlspecialchars und htmlentities das charset mitzuteilen, damit diese auch damit umgehen können.
__________________
PHP4?!?>>>Aktuelle PHP Version: 5.2.11 || 5.3.0
Suse 11.2 *vorfreude*
brian johnson ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cross Content Media sucht motivierten PHP-Entwickler in München crosscontent Beitragsarchiv 0 23.08.2008 17:41
Permalink überprüfen per PHP - Wordpress site bentobento PHP Tipps 2008 1 09.10.2007 08:37
Wer möchte Site aufmöbeln? dh1sbg Trash 12 22.03.2007 18:26
site laden, bevor alles angezeigt wird möchtegernchegga HTML, Usability und Barrierefreiheit 2 23.11.2005 18:28
StarTrek - ForenRPG (spezielles Forum + Site) Beitragsarchiv 3 22.08.2005 21:49
Warning: filesize(): SAFE MODE Restriction in effect. nicobischof PHP Tipps 2005-2 9 17.08.2005 19:05
Site wird nicht angezeigt :shock: Chrisber HTML, Usability und Barrierefreiheit 23 13.07.2005 15:41
Teilbereiche einer Site nachladen HTML, Usability und Barrierefreiheit 12 23.04.2005 15:49
Herausfinden welche Site im Frame geladen ist PHP Tipps 2005 11 03.03.2005 14:38
site laden in php file PHP Tipps 2005 18 20.01.2005 15:40
Site refresh probleme.... PHP Tipps 2004-2 10 28.12.2004 16:17
Sicheres Verfahren, um Site zu schützen HTML, Usability und Barrierefreiheit 6 25.09.2004 01:57
[Erledigt] site xy speichern und gegf. löschen??!! PHP Tipps 2004 1 03.08.2004 20:23
[Erledigt] Template Scripting PHP-Fortgeschrittene 2 04.06.2004 18:34

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
strip_tags xss, xss strip_tags, xss strip_tags umgehen, strip_tags umgehen, php cross site scripting verhindern, php strip_tags xss, http://www.php.de/wiki-diskussionsforum/47891-cross-site-scripting-2.html, php strip_tags javascript, php strip_tags umgehen, htmlspecialchars umgehen, php xss, xss php, htmlspecialchars xss umgehen, strip_tags php xss, strip_tag xss, cross site scripting php verhindern, versalschreibweise, xss wiki php strip_tags, htmlspecialchars umgehen mit xss, verhindert strip tags xss

Alle Zeitangaben in WEZ +1. Es ist jetzt 08:37 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum