Announcement

Collapse
No announcement yet.

XSS Was muss man beachten?

Collapse
X
  • Filter
  • Time
  • Show
Clear All
new posts

  • XSS Was muss man beachten?

    Hallo,

    ich denke ich bin schon abgesichert, aber oftmals kann man gar nicht so quer denken (:

    PHP Code:
    <?php
    function XSS($input){ 
        
    $input htmlspecialchars($input); 
        
    $input get_magic_quotes_gpc() ? stripslashes($input) : $input
        return 
    $input
    }
    ?>
    Das ist meine Ausgabe + Datenbank Insert Funktion. Dazu nutze ich vor jeder Abfrage natürlich "mysql_real_escape_string".

    Gibt es noch etwas zu beachten?

    Danke!

    Gruß
Working...
X