Programmierung – PHP
Formulare absichern
Eingabefelder sicherer machen ___
Wer Kommentare oder Foreneinträge auf seiner Homepage zulässt, öffnet damit zwangsweise eine Sicherheitslücke. Über den geschickten Einsatz von HTML-Codes können Angreifer Ihren Server für eigene Zwecke nutzen. Der Weg für die Angreifer führt über HTML-Tags, etwa ein
Das Resultat sieht als HTML-Quelltext so aus:
ich bin ich bin fett
In der oberen Zeile sind die HTML-Zeichen umgewandelt, in der unteren entfallen sie.Das
wird jeweils nach dem Bearbeiten des Strings angehängt.
Lesen Sie auch :