Cross Site Scripting trotz htmlentities()

3 hypes hype it

Obwohl vielerorts empfohlen, kann die PHP-Funktion "htmlentities()" nicht immer gegen XSS-Angriffe schützen. Hier werden zwei Szenarien beschrieben und daraus ein besserer Schutz konzipiert.

comments Kommentare   addto Link hinzufügen  report als Spam markieren

T3N, das Magazin für Open Source und Webentwicklung.
Jahresabo inkl. Open-Source-Tasche nur 35 Euro.
Jetzt bestellen!

- Anzeige-