Hi,
Komisch nur, dass ich mir bisher nie Gedanken drüber machen musste.
doch, musstest Du. Komisch ist allenfalls, dass Du's nicht gemacht hast - ich möchte gar nicht wissen, wie viele Sicherheitslücken Deine Scripts deswegen haben. Merke Dir und erinnere Dich *immer* daran:
Wenn Du einen Wert - egal welchen - in einen Kontext bringst - egal in welchen - so ***MUSST*** Du den Wert kontextspezifisch maskieren.
Cheatah
--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes