Einzelnen Beitrag anzeigen

Benutzerbild von Matze
Matze
(Co-Admin)

Registriert seit: 7. Jul 2003
Ort: Schwabenländle
14.929 Beiträge
 
Turbo Delphi für Win32
 
#11

Re: Problem mit GeSHi und dem großen "Ü"

  Alt 1. Jun 2008, 12:23
Hallo

Zitat von BenBE:
Der einzige Angriff wäre also möglich, wenn man dem User die Möglichkeit gibt, JEGLICHES CSS anzugeben.
Das habe ich nicht ganz verstanden. DU meinst, es wäre riskant, wenn GeSHI CSS-Code in die Seite integriert, sodass der Browser dies interpretiert?

Das ginge ja nur mittels HTML-Tags und die werden sowieso durch htmlspecialchars() umgewandelt. Und angenommen, CSS ließe sich "ausführen", was sollte daran so gefährlich sein (vorausgesetzt, HTML kann nicht "ausgeführt" werden)?

Grüße
  Mit Zitat antworten Zitat