Thread User Input - escape & save (8 answers)
Opened by roooot at 2010-12-22 18:22

roooot
 2010-12-23 10:45
#143793 #143793
User since
2008-03-03
276 Artikel
BenutzerIn
[default_avatar]
Ich verwende sowieso HTML::Template::Pro und auch HTML::Entities mit encode_entities. Hab das gerade mal getestet und die <> werden wunschgemäß in &lt; und &gt; umgewandelt ;)

Ich meinte eher, wie man Schwachstellen im Script ausnutzen kann um beispielsweise die Abfrage an die Datenbank zu verfälschen und z.B. die Passwort Hashes sich ausgeben zu lassen.
Viele Grüße :)

View full thread User Input - escape & save