Robert Bienert: textarea vs. textarea

Beitrag lesen

Hi,

Robert diesmal.

Das Problem bei dem Vorgang ist, das ich keine Textareas innerhalb des contents benutzen kann, da dieser selbst in einer Textarea dargestellt wird.

ich verstehe nicht, wo da ein Problem sein sollte.

Wenn der Quelltext z.B. wie folgt lautet :

<php $s_c="<textarea>Hallo</texarea>"; ?>

<textarea id="ta" name="ta" style="width:98%" rows="30">
<?php echo "$s_c"; ?>
</textarea>

Sagen dir htmlspecialchars() bzw. htmlentities() was? Das könnten hübsche Lösungen des Problems sein. Damit bekommst du auch das XSS-Problem in den Griff, was ich beschrieben habe.

[...] Diese Sinnlosigkeit der verschachtelten Textareas entsteht durch das Tools "HTMLArea". Das Tool macht für mich aber sinn, daher versuche ich eine Lösung zu finden.

Hm, dann solltest du vielleicht den Autor dieses Programmes darauf hinweisen oder selbst dieses Tool hacken. Immerhin sehe ich da eine gravierende Sicherheitslücke.

[...]

Gibt es keine andere Möglichkeit, oder bin ich nur zu beschränkt das Problem zu beheben ?

S.o. Von HTML aus gibt es definitiv keine andere Möglichkeit, warum sollte es auch zwei mehrzeilige Eingabefeld-Typen geben, das macht doch gar keinen Sinn.

Cheatah

ciao
ExeCRabLE

Gruß, Robert