wahsaga: Schutz vor Cross-Site-Scripting

Beitrag lesen

hi,

Aber wenn ich bei einem Thema wie "Wünsche und Anregungen" einen Freitext zulasse (oder auch in einem Forum, Gästebuch usw.), kann ich da ja schlecht auf diesem Wege Gefahren abfangen.

Doch - wenn du eventuellen Code nicht so ausgibst, dass er ausführbar ist, sondern dass er als Text betrachtet/angezeigt wird.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }