versuch13
Erfahrenes Mitglied
BBCODE image Tag, CSRF/XSS verhindern
Wie kann ich verhindern das in einem image Tag welches die src Angabe durch User Eingaben erhält schädlicher Code eingeschleust wird? htmlspecialchars?- ist das wirklich ausreichend? Reicht es HTML zu zu filtern, denn ich habe irgendwo gelesen man kann den code auch codiert einschleusen, irgendwie in der Form
oder auch anders. Daher bin ich einfach nicht sicher wie ich die Daten maskieren bzw. filtern muss.
Edit: Ich habe gerade gelesen, das nennt sich wohl Metazeichen. Müssen diese Metazeichen
extra gefiltert bzw. maskiert werden?
Ich beziehe mich auf die Zeichen welche im Quelltext in image source Attribut ausgegeben werden.
Danke
Wie kann ich verhindern das in einem image Tag welches die src Angabe durch User Eingaben erhält schädlicher Code eingeschleust wird? htmlspecialchars?- ist das wirklich ausreichend? Reicht es HTML zu zu filtern, denn ich habe irgendwo gelesen man kann den code auch codiert einschleusen, irgendwie in der Form
Code:
%3Cscript%3Ealert('alert')%3C/script%3E
Edit: Ich habe gerade gelesen, das nennt sich wohl Metazeichen. Müssen diese Metazeichen
extra gefiltert bzw. maskiert werden?
Ich beziehe mich auf die Zeichen welche im Quelltext in image source Attribut ausgegeben werden.
Danke
Zuletzt bearbeitet: