Gunnar Bittersmann: submit automatisch nach prüfung

Beitrag lesen

@@dedlfix

Sieht so aus, als ob du den Kontextwechsel nicht beachtest und damit eine der häufigsten Sicherheitslücken im System hast.

Hier wäre es wohl angebracht, nicht nur einen Artikel zu verlinken, den der Betreffende dann lesen kann oder auch nicht (in Anbetracht des Umfangs also eher nicht), sondern klipp und klar zu sagen:

echo $_POST['Inhalt']; ist grundsätzlich falsch. Es muss echo htmlspecialchars($_POST['Inhalt']); heißen. Begründung: sonst Sicherheitslücke; näheres im Wiki unter Kontextwechsel.

Meine erste Idee war das Submit in zeitabständen automatisch zu betätigen. habe ich auch was gefunden.

Das klingt gans anders als dein Vorhaben. Was also möchtest du, ein zeitgesteuertes Absenden oder nach Änderungen?

Falsche Frage. Nicht „Was also möchtest du“, sondern: Was ist sinnvoll, ein zeitgesteuertes Absenden oder nach Änderungen?

Antwort: letzteres.

LLAP 🖖

--
“I love to go to JS conferences to speak about how to avoid using JavaScript. Please learn CSS & HTML to reduce your JS code bloat.” —Estelle Weyl