dedlfix: Vor- und Nachteil?

Beitrag lesen

Tach!

Mal generell gesagt: Man kann zwar so lange Lösugen suchen, bis es funktioniert, ohne das Prinzip dahinter zu verstehen. Das mag in deinem privaten Projekt alles halb so wild sein, aber wenn dein nächstes öffentlich wird, ist die Angelegenheit schon kritischer zu sehen. Es ist ja nicht nur deine Anwendung betroffen, wenn sie unsicher ist. Das ganze Internet leidet unter Angriffen die vor allem von gekaperten Rechnern und Anwendungen ausgeführt werden.

wenn ich bei mir

echo '<p>Farbe: '  . htmlspecialchars($fghzh) ."</p>";

anwende, dann wird dieses genau so als HTML ausgegeben, was ja nicht Sinn der Sache ist, deshalb habe ich bei mir das "htmlspecialchars" weg gelassen.

Das Prinzip ist im Artikel zum Kontextwechsel beschrieben. Du darfst nicht einfach alle Ausgaben behandeln, du musst das gezielt anhand des Kontextes / der Situation und für jeden/jede individuell durchführen. Dazu musst du erkennen, wann welcher Kontext vorliegt und wissen, welche besonderen Zeichen für diesen berücksichtigt werden müssen und welche Hilfsfunktion das für dich erledigt.

Wenn du bereits ein HTML-Fragement hat, und das in anderes HTML einfügen möchtest, muss das ohne weitere Behandlung geschehen. Wenn in diesem Stück aber bereits vorher Daten unbekannten Aussehens eingefügt worden sind, dann musste bei diesem Einfügen der Wechsel in den Kontext HTML beachtet werden.

dedlfix.

0 53

Problem mit str_replace

Jnnbo
  • php
  1. 1
    Der Martin
    1. 0
      Jnnbo
      1. 1
        robertroth
        1. 0
          Jnnbo
          1. 1
            robertroth
            1. 0
              Jnnbo
              1. 1
                robertroth
                1. 0
                  Jnnbo
                  1. 1
                    robertroth
                    1. 0
                      Jnnbo
  2. 0
    robertroth
    1. 0
      Jnnbo
      1. 0
        robertroth
        1. 0
          Jnnbo
          1. 0
            robertroth
            1. 0
              Jnnbo
              1. 0
                robertroth
                1. 0
                  Jnnbo
                  1. 0
                    robertroth
                    1. 0
                      Jnnbo
                      1. 0
                        robertroth
                        1. 0
                          Jnnbo
                    2. 0

                      Problem mit str_replace - Update

                      Jnnbo
                      1. 0
                        robertroth
                        1. 0
                          Jnnbo
                          1. 0

                            Meine Lösung!

                            Jnnbo
                            1. 0
                              robertroth
                              1. 0
                                Jnnbo
                                1. 0
                                  robertroth
                                  1. 0
                                    Jnnbo
                            2. 0

                              Vor- und Nachteil?

                              Jnnbo
                              1. 0
                                Gunnar Bittersmann
                                • html
                                • php
                                • zu diesem forum
                                1. 0
                                  dedlfix
                                  1. 1
                                    Gunnar Bittersmann
                                    1. 0
                                      dedlfix
                                      1. 0
                                        Gunnar Bittersmann
                                        1. 0
                                          Gunnar Bittersmann
                                          • php
                                  2. 0
                                    Jnnbo
                                    1. 0
                                      dedlfix
                                2. 0
                                  Matthias Apsel
                                  • zu diesem forum
                          2. 1
                            robertroth
  3. 0
    Gunnar Bittersmann
    • barrierefreiheit
    • css
    • html
    1. 0
      Jnnbo
      1. 0
        Gunnar Bittersmann
        • barrierefreiheit
    2. 0

      Problem mit str_replace(), falsches Datenmodell?

      robertroth
      • barrierefreiheit
      • css
      • datenbank
      1. 0
        Jnnbo
        1. 0
          dedlfix
          1. 0
            Jnnbo
            1. 0
              dedlfix
      2. 0
        Gunnar Bittersmann
        • barrierefreiheit
        • html
        1. 0
          Gunnar Bittersmann
  4. 0
    MudGuard