Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte
(165 answers)
Opened by Gast at 2005-12-12 17:10
was ist denn das für eine blacklist? soll das eine liste von html-tags sein?
was soll dann z.B. xterm da drin? was soll das für einen schaden anrichten? ich weiß ja nicht, ob du einige ratschläge einfach nur überliest oder ignorierst, aber eine whitelist ist empfehlenswert und eine blacklist ist etwas, was man nicht tut. ganz einfach. <body onload="alert('hehe')"> <input onChange="alert('pech gehabt')"> edit: s/whitelist/blacklist/\n\n <!--EDIT|pq|1134846701--> Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |