Vinzenz Mai: HTML, Jacasript und sonstigen Code in Texteingaben ablehnen

Beitrag lesen

Hallo,

macht es Sinn, Eingabefelder schon vor dem Absenden auf irgendwelchen Code hin zu checken und nur reinen Text durchzulassen?

dafür fällt mir gerade kein Anwendungsfall ein.

Es ist sinnvoll, spezielle Eingabefelder auf ihren Inhalt hin zu prüfen, zum Beispiel Datumseingaben, Felder für eine Anzahl und ähnliche.

Was für ein Glück, dass dieses Forum hier die Eingabe von HTML-, Javascript-, PHP-, SQL- und sogar Perl-Coder erlaubt. Wäre dem nicht so, sein Sinn wäre dahin.

Wie Martin bereits schrieb, ist es viel sinnvoller, sowas bei der *Ausgabe* kontextgerecht zu behandeln.

Freundliche Grüße

Vinzenz