Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

Gast Gast
 2005-12-15 18:36
#6162 #6162
[quote=pq,15.12.2005, 17:16]entschuldigung, aber was soll der string "mein script funktioniert nicht und mein
system dreht durch" für einen schaden anrichten? wenn ich das gefühl
habe, verkohlt zu werden, dann verkohl ich halt zurück.

edit: was vergessen[/quote]
esskar hatte geschrieben:
Quote
jetzt parst du den String (z.b. mit HTML::Parser) und schaust dir die tags an. falls du ein tag findest, dass nicht in der whitelist ist (wie z.b. script) dann, machst du es unschädlich.

Darauf bezog sich meine Atwort.

Wenn ich das so mache wie esskar schrieb, dann entsteht
aus:
"mein script funktioniert nicht und mein
system dreht durch"
beim Output der folgende Satz:
"mein funktioniert nicht und mein dreht durch"

Es liegt mir völlig fern hier jemanden "verkohlen" zu wollen.
Bin nur etwas "doof" und versuche hier mich "schlau" zu machen.
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte