security
Pádraic Brady kündigt neue HTML-Filter-Bibliothek für PHP 5.3 an.
Freitag, 9. Juli 2010Was tun, wenn der Kunde auf einen WYSIWYG Editor für die Benutzereingaben besteht? Der leidgeprüfte Webentwickler denkt hier sofort an das, was nicht nur für Fox Mulder gilt: "Vertraue niemandem!" Von Benutzern eingegebenes HTML zerschießt das schöne Layout oder enthält sogar <script>-Tags und präparierte Bilder, die Malware auf dem Rechner des nichtsahneden Besuchers installieren. Also greift er zu strip_tags und ein paar regulären Ausdrücken und das Unheil nimmt seinen Lauf. Denn strip_tags und reguläre Ausdrücke können einfach nicht die gesamte Bandbreite an Boshaftigkeit des Internet filtern.
Neueste Kommentare
vor 37 Wochen 6 Tage
vor 38 Wochen 4 Tage
vor 1 Jahr 6 Tage