B
ByeBye 177919
Hey,
ich hab mir ein Gästebuch gescriptet. Funktioniert auch Prima.
Nur ist mir nach 5 Minuten ja eingefallen das man ja theoretisch jeden Code reinschreiben könnte und dieser würde dann ausgeführt werden (was auch stimmte, hab es mit echo("text"); getestet).
Nach ein wenig Google hab ich dann von TinyMCE erfahren. Und siehe da, es geht nicht mehr. Der Code wird nicht mehr ausgeführt sondern nur in Klartext angezeigt.
Doch ich hab erfahren das TinyMCE nur die Textarea erweitert, nicht ersetzt.
Deswegen hab ich es mal wieder Probiert und bei mir Java deaktiviert. Und siehe da, die normale Textbox ist wieder erschienen worin ich dann lustig Schadcode reinschreiben könnte.
Also bin ich wieder am Anfang. Ich hab was von wegen <code>bla</code> html tags erfahren, dieses funktioniert aber nur teilweise.
Wie kriege ich also nun Schadcode geflitert usw? Bzw wie verhindere ich das er ausgeführt wird?
Oder kann ich zumindest irgendein Chekup einbauen der kontrolliert ob User xy java an hat. Wenn ja, zeigt er die Eingabebox, wenn nicht, soll nur ne Meldung kommen.
Danke.
Tomekk.
ich hab mir ein Gästebuch gescriptet. Funktioniert auch Prima.
Nur ist mir nach 5 Minuten ja eingefallen das man ja theoretisch jeden Code reinschreiben könnte und dieser würde dann ausgeführt werden (was auch stimmte, hab es mit echo("text"); getestet).
Nach ein wenig Google hab ich dann von TinyMCE erfahren. Und siehe da, es geht nicht mehr. Der Code wird nicht mehr ausgeführt sondern nur in Klartext angezeigt.
Doch ich hab erfahren das TinyMCE nur die Textarea erweitert, nicht ersetzt.
Deswegen hab ich es mal wieder Probiert und bei mir Java deaktiviert. Und siehe da, die normale Textbox ist wieder erschienen worin ich dann lustig Schadcode reinschreiben könnte.
Also bin ich wieder am Anfang. Ich hab was von wegen <code>bla</code> html tags erfahren, dieses funktioniert aber nur teilweise.
Wie kriege ich also nun Schadcode geflitert usw? Bzw wie verhindere ich das er ausgeführt wird?
Oder kann ich zumindest irgendein Chekup einbauen der kontrolliert ob User xy java an hat. Wenn ja, zeigt er die Eingabebox, wenn nicht, soll nur ne Meldung kommen.
Danke.
Tomekk.