Moe: Sicherheitsaspekte

Beitrag lesen

Hi

Natürlich kannst du bestimmte HTML-Tags auch zulassen, nur ergibt sich dan beispielsweise die Problematik, dass du auch in img Tags JavaScript-Code einpflanzen kannst.
Am besten verwendest du dazu schon bestehende Klassen wie zB PEAR: HTML_safe oder HTML Purifier, da man von solchen Vorgängen als 'startender Fortgeschrittener' noch besser die Finger lässt.

Gruß
Moe