Cheatah: (HTML) Anführungsstriche werden nicht im Input-box angezeigt

Beitrag lesen

Hi,

Komisch nur, dass ich mir bisher nie Gedanken drüber machen musste.

doch, musstest Du. Komisch ist allenfalls, dass Du's nicht gemacht hast - ich möchte gar nicht wissen, wie viele Sicherheitslücken Deine Scripts deswegen haben. Merke Dir und erinnere Dich *immer* daran:

Wenn Du einen Wert - egal welchen - in einen Kontext bringst - egal in welchen - so ***MUSST*** Du den Wert kontextspezifisch maskieren.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes