Einzelnen Beitrag anzeigen
  #2 (permalink)  
Alt 22-03-2007, 11:19
wahsaga
  Moderator
Links : Onlinestatus : wahsaga ist offline
Registriert seit: Sep 2001
Beiträge: 25.236
wahsaga befindet sich auf einem aufstrebenden Ast
Standard Re: HTML Code bei Eingabe erlauben

Zitat:
Original geschrieben von JimDaniels
das wär ja nicht so schwer, wenn nur meine ganzen sicherheitsbedenken nicht wären. was für unsicherheitsfaktoren gibt es denn??
Den hier:
Zitat:
ich möchte ein formular, wo der user einen html code eingeben kann.
Da du das nicht genauer spezifiert hast, darf der Nutzer also alles mögliche eingeben.

Ich könnte also bspw. per Iframe fremde Inhalte einbinden, oder auch Javascript, womit ich dann bspw. die Zieladresse eines Loginformulares auf deiner Seite auf ein Script auf meinem Server ändere, so dass ich die Daten deiner Nutzer ausspähen kann, etc. pp.
__________________
I don't believe in rebirth. Actually, I never did in my whole lives.
Mit Zitat antworten