EKKi: Kommentarformular in die Datenbank *Sicherheit*

Beitrag lesen

Mahlzeit Jan Feddersen,

hmmm ... vielleicht Wegen Spam und vielleicht noch viel eher

Was hat Spam damit zu tun?

... weil es immer wieder lücken in diversen Browsern gibt die durch z.b. Overflow's in bildern ausgelöst werden. oder Javascript attacken

Wie sollten diese zum Tragen kommen, wenn Du an genau der richtigen Stelle (nämlich bei der *Ausgabe* der in der Datenbank gespeicherten Inhalte) die für diesen Kontextwechsel geeigneten Funktionen benutzt?

.. wenn ich diese nicht Vorher herausfilter .. hab ich ganz schnell eine Website die Viren oder ähnliches verbreitet ....

Und wenn Du nun Dinge herausfilterst, die vom Benutzer gewollt eingegeben wurden (und die auch absolut problemlos wären und keinerlei Fehler verursachen würden)? Nur weil Du nicht in der Lage bist, diese Benutzereingaben gezielt an den richtigen Stellen in den richtigen Kontext zu bringen? Ob Deine Benutzer das gut finden?

Vielleicht hast du es mitbekommen das früher in einigen gästebüchern HTML code erlaubt war ... damit wurden wiederum bilder eingebunden die overflows in browsern ausgelöst haben und damit wiederum Trojandownloader auf dem rechner haben loslegen lassen ....

Ich habe nur mitbekommen, dass es damals™ Leute gab, die keine Ahnung hatten von dem was sie tun und deshalb nicht darüber nachdachten, was wann wie und warum geschieht und deshalb einfachste Grundregeln der Datenverarbeitung missachteten oder aber - im anderen Extremfall - mit absolut ungeeigneten Maßnahmen vorschnell und unüberlegt zu blindem Aktionismus neigten ... und - oh Wunder! - es gibt diese Leute auch heute noch.

okay lange rede kurzer sinn ... um meine site sauber zu halten ...

Das Argument ist Blödsinn - Du hältst damit nicht Deine "site" sauber, sondern Du verstümmelst damit Benutzereingaben (ggf.) sinnentstellend.

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|