phpbar.de logo

Mailinglisten-Archive

[php] Sicheres kontaktformular

[php] Sicheres kontaktformular

Jens Vetter vetter at creative-minds.de
Don Mai 11 11:27:22 CEST 2006


Hi Peter,

> Ich würde hier eine Kombination von strip_tags() und htmlentities() mit
> ENT_QUOTES.

ok.

sicher zu sehr OT und schon bekannt - aber hier noch ein netter Link für 
einige Tests: <http://ha.ckers.org/xss.html>

Sind die dort genannten Angriffsmöglichkeiten mittels "strip_tags() und 
htmlentities()" komplett ausgeschlossen ??? ich denke nicht, oder ...

Gruss,
Jens.

php::bar PHP Wiki   -   Listenarchive