Rouven: Gästebuch und XSS Anfälligkeit

Beitrag lesen

Hello,

echo nl2br(file_get_contents(htmlspecialchars("daten.txt")));

schau dir bitte an, was du geschrieben hast und was dies bedeutet - von innen nach außen:  
1) Nimm den String "daten.txt"  
2) entferne aus "daten.txt" alle HTML-Sonderzeichen  
3) Lies den Inhalt der Datei  
4) Gib den Inhalt aus und ersetze dabei Zeilenumbrüche durch <br>  
  
Du wolltest dich darum kümmern HTML-Sonderzeichen aus dem \_Inhalt\_ der Datei zu entfernen, also musst du 2+3 tauschen.  
  
MfG  
Rouven  

-- 
\-------------------  
There's no such thing as a free lunch  --  Milton Friedman