Cheatah: Schutz vor Cross-Site-Scripting

Beitrag lesen

Hi,

Aber wenn ich bei einem Thema wie "Wünsche und Anregungen" einen Freitext zulasse (oder auch in einem Forum, Gästebuch usw.), kann ich da ja schlecht auf diesem Wege Gefahren abfangen.

doch, ganz exakt das kannst Du damit. Durch eine kontextspezifische Kodierung sorgst Du (u.a.) dafür, dass der Wert in seiner Bedeutung identisch bleibt - also dass ein Text ein Text bleibt und nicht plötzlich zu einem Befehl wird.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes