Mailinglisten-Archive |
Michael Arndt schrieb: > Habe gerade die 5.1.2er Version installiert und muss leider feststellen, > dass die Funktion Exception::__toSting [bzw. das überschriebende > pondant] jetzt automatisch mit htmlspecialchars() behandelt wird ... > > Ich weiß allerdings nicht ob das jetzt in der 5.1.2 wirklich neu ist, > weil ich vorher 5.0.3 hatte. In der ChangeLog hab ich garnichts darüber > gefunden. im ChangeLog: das ist der Eintrag mit der geschlossenen XSS Sicherheitslücke! -- Sebastian Mendel www.sebastianmendel.de www.sf.net/projects/phpdatetime | www.sf.net/projects/phptimesheet
php::bar PHP Wiki - Listenarchive