Hi nochmal,
ich bin eben noch nicht darauf eingegangen. Aber deine PHP-Ausgaben müssen noch kontextgerecht behandelt werden. PHP_SELFist ohne htmlspecialchars() ein Angriffsvektor füf XSS.
LG
md-too
Hi nochmal,
ich bin eben noch nicht darauf eingegangen. Aber deine PHP-Ausgaben müssen noch kontextgerecht behandelt werden. PHP_SELFist ohne htmlspecialchars() ein Angriffsvektor füf XSS.
LG
md-too