chorn: PHP - Traue keiner Nutzereingabe (Filter und Entities) -> Was ist sinnvoll?

Beitrag lesen

Nutzereingaben als Datei zu speichern ist ja üblich, vorallem bei Bilderuploads. Das ist ja nichts anderes als include/eval, wenn der Webserver das ausführen lassen will, man darf halt nicht vergessen das zu unterbinden.