Zuverlässigkeit eingebaut

Willkommen bei Geeklog
Freitag, 10. Februar 2012, 12:52 Uhr

HTML-Filter für die Shoutbox

Sicherheit

Gestern hat sich jemand den Spaß gemacht und HTML-Code in der Shoutbox auf geeklog.net gepostet, wodurch das Seitenlayout natürlich ziemlich durcheinander geriet. Die Shoutbox filtert (peinlicherweise) nämlich HTML-Code nicht aus ...

Zur Korrektur genügt es, in den zwei folgenden Zeilen einen strip_tags-Aufruf einzufügen:

$shout_name = COM_checkWords (strip_tags ($HTTP_POST_VARS["shout_name"]));
$shout_message = COM_checkWords (strip_tags ($HTTP_POST_VARS["shout_message"]));

bye, Dirk

Weiterführende Links

HTML-Filter für die Shoutbox | 0 Kommentar(e) | Neuen Account anlegen
Die folgenden Kommentare geben Meinungen von Lesern wieder und entsprechen nicht notwendigerweise der Meinung der Betreiber dieser Site. Die Betreiber behalten sich die Löschung von Kommentaren vor.