Thread PBoard-Test
(95 answers)
Opened by renee at 2006-07-07 17:59
was haltet ihr von default_escape => HTML?
dann muss man alle variablen im template, die *nicht* escaped werden soll, mit ESCAPE=0 schreiben. ich weiß aus erfahrung, wie oft das escape vergessen wird. ganz schnell hat man da ne sicherheitslücke. Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |