Hallo,
ist eine gute Möglichkeit sowas wie HTML-Injektion in Webformularen abzuwehren, einfach immer jede Zeichenkette zu löschen die mit "<" beginnt?
"<a" wird gelöscht/verworfen
"<ffsafafafsafa" wird gelöscht
"< a" wird nicht gelöscht.
Das ist doch sicher keine optimale Möglichkeit, da kann man doch sicher trotzdem irgendwelche Wege finden?
Grüße
ist eine gute Möglichkeit sowas wie HTML-Injektion in Webformularen abzuwehren, einfach immer jede Zeichenkette zu löschen die mit "<" beginnt?
"<a" wird gelöscht/verworfen
"<ffsafafafsafa" wird gelöscht
"< a" wird nicht gelöscht.
Das ist doch sicher keine optimale Möglichkeit, da kann man doch sicher trotzdem irgendwelche Wege finden?
Grüße