Thread Sicherheit von Formulardaten: Gefährlicher User-Code (38 answers)
Opened by Gast at 2004-05-22 18:01

esskar
 2004-05-24 01:14
#2497 #2497
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
Code: (dl )
1
2
3
4
5
6
7
8
9
10
my %subst = (
q|&| => q|&|,
q|"| => q|"|,
q|<| => q|&lt;|,
q|>| => q|&gt;|,
q|'| => q|&'|,
q|`| => q|&`|,
);

$$data =~ s/($_)/$subst{$1}/sg foreach keys %subst;


ist gefährlicher code! :)
wenn du pech hast, und
q|&| => q|&amp;| schlägt als letztes bzw. nicht als erstes zu, dann sitzt du ganz schön in der tinte!

View full thread Sicherheit von Formulardaten: Gefährlicher User-Code