Andreas: Was sagt Ihr zu meinem Forum? Sicherheit?

Beitrag lesen

Hallo!

Nur hast du bei eMail die <script> abfrage nicht drin, was JavaScripts erlauben würde. Und ich hab das grad mal auf wilde "<" "" ">" "<script>" und sonstige Konstruktionen getestet und da ist das Forum gerade in die Knie gegangen. Man kann jetzt z.B. keinen neuen Beitrag mehr posten.

Was meinst Du mit <script> - Abfrage? ich dachte mit htmlentities() bei der Ausgabe wäre das OK?!
Ich verstehe das einfach nicht. Warum geht das in die Knie? Man kann ja neu posten, nur bekommt immer einen 500er. Ich weiß nicht ob Du das warst, oder ich. Wie soll Javascript einen 500er Serverfehler verursachen? Und wieso immer wieder?
Das Problem hatt eich schon öfter. Immer beim Abschicken eines Postings.  Am Ende ist de Beitrag immer in die DB geschrieben wirden, auch korrekt(!!!!!)
In den Error-Logs des Apache würde bei PHP wohl nichts stehen hat man mir gesagt?!

Viele Grüße
Andreas