Julius: htmlspecialchars

Beitrag lesen

Hallo Auge,

Aber weil du das Tag „sicherheit“ hinzugefügt hast, sei explizit gesagt, dass dann alle Links (wenn es denn nur solche sind, die nachbehandelt werden) demaskiert werden. An der Stelle sollte man sich schon sehr sicher sein, dass keine schädlichen Links eingegeben wurden.

Das dürfte aber immer noch sicherer sein, als dem Nutzer zu erlauben, alles Mögliche an HTML, CSS und Javascript einzutragen, oder?

Gibt es eigentlich zu überprüfen, ob ein Link schädlich sein könnte? Dieser Kurzlinkservice meint das zumindest erkennen zu können – steckt da ein Abgleich mit einer Liste mit Malware ausliefernden Seiten dahinter oder wie könnte sowas realisiert worden sein?

Gruß
Julius