dedlfix: CSS mit PHP parsen, Mini-Tutorial

Beitrag lesen

Hi!

<link type="text/css" rel="stylesheet" href="/css/func_css.php?background=#000" />
Die URi-Parameter müssen auf jeden Fall auch URL-codiert werden, egal, ob man das per Hand macht, oder per PHP erzeugen lässt.

Und in dem Fall ganz besonders, weil das # sonst als Sprungzieleinleitung angesehen wird. Man könnte es auch ganz weglassen, wenn man auf Empfängerseite nicht zwischen benannten Farben und Zahlen-Werten unterscheiden muss. Zudem ist dort beim Einfügen eine Plausibilitätsprüfung vorzunehmen, um sich kein XSS einzufangen. Sonst übergibt einem da einfach jemand ein expression(...)

Lo!