Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

esskar
 2005-12-15 15:50
#6146 #6146
User since
2003-08-04
7321 Artikel
ModeratorIn

user image
[quote=Bauhaus,15.12.2005, 14:02]Da ist z.B. der Fall 'textarea'
Wenn dort ein Text eingetragen wird (und wenn ich dort HTML Formatierung zulasse), dann muss ich dort auch Sonderzeichen  und 'Sonderwörter' (wie z.B. script, system usw.) zulassen.
Also könnte doch irgendein freundlicher Zeitgenosse, dort auch ausführbaren Code einbinden - sag ich mal.[/quote]
okay...
er schreibt jetzt z.b. folgenden Text in die textarea

Code: (dl )
1
2
3
4
5
<script language="javascript">
while(1) {
alert "What a hack!";
}
</script>


dann drückt er auf Abschicken... was passiert den jetzt mit dem text?
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte