Der Martin: HTML, Jacasript und sonstigen Code in Texteingaben ablehnen

Beitrag lesen

Hi,

macht es Sinn, Eingabefelder schon vor dem Absenden auf irgendwelchen Code hin zu checken und nur reinen Text durchzulassen?

kommt auf den Anwendungsfall an. Normalerweise würde ich sagen: Nein.
Sinnvoller und vernünftiger ist es, bei der Ausgabe oder Übergabe in einen anderen Kontext dessen Maskierungs- oder Codierungsregeln anzuwenden, so dass die Eingaben neutral und ohne Nebenwirkung bleiben.

Ciao,
 Martin

--
Lieber arm dran als Arm ab.
Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(