Gå til innhold

Manglende escaping av spesialtegn


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

Ikke bare skal! Hos oss ville et demonettsted bli tatt av lufta om vi fant manglende escaping som kunne gjøre det mulig med farlig kode til feilene var rettet og koden verifisert. I alle fall på en deom som er såpass offentlig.

Skrevet

Takk for tipset, rettet! :) Kjørte strip_tags på alle felter i opplastingsprosessen (derfor "<" forsvant), men gikk over til htmlspecialchars og urlencode nå :)

  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...