Andres Freund: Verhindern von HTML-Code in Gästebucheinträgen

Beitrag lesen

Hi,

Normalerweise würde ich dir htmlspecialchars() empfehlen, aber da du Perl benutzt, dann eben nur dies:
Setze die HTML-Sonderzeichen <, >, & und " (besser ist besser) in ihre Entities um, und du wirst keine Probleme haben.

Ich würde bei Perl dazu das Modul HTML::Entities[1] benutzten. Das verwandelt alle Sonderzeichen in ihre Entities.

Grüße Andres Freund

[1]http://search.cpan.org/author/GAAS/HTML-Parser-3.28/lib/HTML/Entities.pm

--
ss:) zu:) ls:} fo:) de:] va:) ch:| n4:& rl:° br:^ js:( ie:% fl:( mo:|