BB-Codes immer so schreiben, dass keine XSS-Lücken entstehen. Sprich htmlentities() o.ä. verwenden, je nach Kontext. Bei [link] auch die URI auf http|ftp|... begrenzen, ansonsten XSS-Möglichkeit durch javascript:schadcode().
Patrick Figel: BB-Code
Beitrag lesen
BB-Code
Griever
- php
0 Griever0 bleicher0 Griever
0 Johannes Zeller0 Griever