Kai345: Cross Site Scripting abwehren

Beitrag lesen

[latex]Mae  govannen![/latex]

Wenn ich per JavaScript garantieren kann, ...

Kannst du nicht. Dein PHP-Script kann auch aufgerufen werden, ohne dass irgendein JS vorher für Ordnung sorgt - sogar ganz ohne Formular, oder mit einem ganz anderen Formular als deinem eigenen.

Oder sogar ganz ohne daß überhaupt ein Browser dahintersteckt (nur zur  Vervollständigung).

Cü,

Kai

--
Dank Hixies Idiotenbande geschieht grade eben wieder ein Umdenken in Richtung "Mess up the Web". (suit)
Foren-Stylesheet Site Selfzeug JS-Lookup
SelfCode: sh:( fo:| ch:? rl:( br:< n4:( ie:{ mo:| va:) js:| de:> zu:) fl:( ss:| ls:?