Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

Gast Gast
 2005-12-15 17:07
#6150 #6150
[quote=esskar,15.12.2005, 14:50][quote=Bauhaus,15.12.2005, 14:02]Da ist z.B. der Fall 'textarea'
Wenn dort ein Text eingetragen wird (und wenn ich dort HTML Formatierung zulasse), dann muss ich dort auch Sonderzeichen und 'Sonderwörter' (wie z.B. script, system usw.) zulassen.
Also könnte doch irgendein freundlicher Zeitgenosse, dort auch ausführbaren Code einbinden - sag ich mal.[/quote]
okay...
er schreibt jetzt z.b. folgenden Text in die textarea

Code: (dl )
1
2
3
4
5
<script language="javascript">
while(1) {
alert "What a hack!";
}
</script>


dann drückt er auf Abschicken... was passiert den jetzt mit dem text?[/quote]
Die Frage ist:
Was passiert mit dem Text wenn die Datei ausgelesen und der Inhalt an den Browser gesendet wird?
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte