Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

pq
 2005-12-16 17:24
#6179 #6179
User since
2003-08-04
12209 Artikel
Admin1
[Homepage]
user image
was ist denn das für eine blacklist? soll das eine liste von html-tags sein?
was soll dann z.B. xterm da drin? was soll das für einen schaden anrichten?
ich weiß ja nicht, ob du einige ratschläge einfach nur überliest oder ignorierst,
aber eine whitelist ist empfehlenswert und eine blacklist ist etwas, was man nicht
tut. ganz einfach.
<body onload="alert('hehe')">
<input onChange="alert('pech gehabt')">

edit: s/whitelist/blacklist/\n\n

<!--EDIT|pq|1134846701-->
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte