Kanibal
Lt. Commander
- Registriert
- Dez. 2011
- Beiträge
- 1.032
Meine natürliche Paranoia meldet sich bei Sachen wie
oder
oder
.
Grund ist dieser:
Der Nutzer kann selbst bestimmen, was in diesen Variablen steht. Mit etwas bösem Willen schreibt der Nutzer da bösartigen Code (z.B. Javascript) rein, der dann einfach ohne Filterung an den Browser weitergegeben wird. Das wäre die typische XSS-Lücke.
Abhilfe schafft die Methode htmlspecialchars.
PHP:
echo $_GET[...]
PHP:
echo $_POST[...]
PHP:
echo $_COOKIE[...]
Grund ist dieser:
Der Nutzer kann selbst bestimmen, was in diesen Variablen steht. Mit etwas bösem Willen schreibt der Nutzer da bösartigen Code (z.B. Javascript) rein, der dann einfach ohne Filterung an den Browser weitergegeben wird. Das wäre die typische XSS-Lücke.
Abhilfe schafft die Methode htmlspecialchars.