![]() Mailinglisten-Archive |
Hi Peter, >>Sind die dort genannten Angriffsm�glichkeiten mittels "strip_tags() und >>htmlentities()" komplett ausgeschlossen ??? ich denke nicht, oder ... > > > Welche denn nicht? habe sie nicht alle getestet - und die meisten ja auch durch strip_tags( schon rausfallen. ;-) Mir ging es hierbei eigentlich um die Vielzahl an M�glichkeiten - die auf einen Schlag ausgeschaltet werden k�nnen - auf einfache Art und Weise, warum aber dennoch so viele Formulare diese einfache Absicherung nicht nutzen. Gruss, Jens.
php::bar PHP Wiki - Listenarchive