dedlfix: iFrame

Beitrag lesen

Tach!

Also geklappt hats. Aber ich kann als Anfänger nicht nachvollziehen welche Gefahr konkret ich jetzt habe?

Welche(n) der Kritikpunkte kannst du denn nicht nachvollziehen? Das Problem an fehlerhaften Dingen ist, dass man oft nicht direkt die Auswirkungen vorhersagen kann. Es kann sein, dass es jemand ausnutzt oder ein System daraufhin nicht wunschgemäß arbeitet, es kann jedoch auch sein, dass es niemand bemerkt. Ist es schlimm, die Fehler gleich von vornherein zu vermeiden/auszubessern?

Punkt echo $_GET[...]
Ausgaben ohne Kontextwechsel-Berücksichtigung ist einer der häufigsten begangenen und ausgenutzten Fehler, andererseits recht einfach zu vermeiden. Vielleicht ist es weniger wichtig, wenn jemand deine Seite mit ungewünschten Inhalten füllt. Aber wenn du das Prinzip nicht verstanden hast, machst du denselben Fehler an anderen Stellen, bei denen es kritischer ist.

Punkt <? echo
Das ist mehr oder weniger ein Schönheitsfehler.

Punkt ungültiger CSS-Code.
Fehlerhafter Code wird durch Browser teilweise korrigiert. Doch das Ergebnis ist üblicherweise nicht vorhersagbar. Die einen korrigieren es so, die anderen anders, und Folgefehler können auch noch auftreten. Es ist daher besser, möglichst korrekten Code zu schreiben/erzeugen.

dedlfix.