Gunnar Bittersmann: Browser id in Website anzeigen?

Beitrag lesen

@@Bene007:

nuqneH

<?php
echo "$HTTP_USER_AGENT";
?>

Autsch. Du darfst niemals(!!!) mit PHP Strings unbearbeitet als HTML ausgeben, deren Inhalt außerhalb deiner Kontrolle liegt.

Cross-Site Scripting, Kontextwechsel erkennen und behandeln

Qapla'

--
Gut sein ist edel. Andere lehren, gut zu sein, ist noch edler. Und einfacher.
(Mark Twain)