Mailinglisten-Archive |
Hi Peter, > Ich würde hier eine Kombination von strip_tags() und htmlentities() mit > ENT_QUOTES. ok. sicher zu sehr OT und schon bekannt - aber hier noch ein netter Link für einige Tests: <http://ha.ckers.org/xss.html> Sind die dort genannten Angriffsmöglichkeiten mittels "strip_tags() und htmlentities()" komplett ausgeschlossen ??? ich denke nicht, oder ... Gruss, Jens.
php::bar PHP Wiki - Listenarchive