Ankündigung

Einklappen
Keine Ankündigung bisher.

UTF-8: Stringvergleich?!

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    ah, jetzt brauch ich das htmlentities auch nicht mehr

    Kommentar


    • #17
      htmlspecialchars() aber bitte trotzdem benutzen
      "[URL="http://www.youtube.com/watch?v=yMAa_t9k2VA&feature=youtu.be&t=25s"]Mein Name ist Lohse, ich kaufe hier ein.[/URL]"

      Kommentar


      • #18
        Chriz: wieso brauch ich htmlspecialchars schon (noch)?

        Kommentar


        • #19
          Je nach Anwendungsfall um XSS zu verhinden.
          [IMG]http://media.ubuntuusers.de/portal/files/ubuntu.png[/IMG][IMG]http://sqlmanager.net/i/ico/mysql.gif[/IMG][SIGPIC][/SIGPIC]

          Kommentar


          • #20
            ah, ok - danke

            Kommentar


            • #21
              Deswegen:
              <script>alert(1)</script>

              Ohne htmlspecialchars() würdest du jetzt nicht den Text sehen, sondern einen JS alert-Box
              "[URL="http://www.youtube.com/watch?v=yMAa_t9k2VA&feature=youtu.be&t=25s"]Mein Name ist Lohse, ich kaufe hier ein.[/URL]"

              Kommentar

              Lädt...
              X