• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Suchergebnisse

  1. J

    Frage XSS unterbinden aber html belassen

    http://php.net/manual/en/function.htmlspecialchars.php oder http://htmlpurifier.org/ :)
  2. J

    Frage Einschränkungen Registrierungs-Seite

    Tut mir leid dir widersprochen zu haben, da hast du natürlich Recht, ich bin von deinem Wikipedia Artikel ausgegangen. Da hast du natürlich Recht, ich bin davon ausgegangen das du vorhast den Angreifer auf eine "gleiche" Seite weiterzuleiten. Manchmal sollte man einfach auf die wesentlich...
  3. J

    Frage Einschränkungen Registrierungs-Seite

    Natürlich ist mir das bewusst ^^ Aber ich halte davon nicht viel da ich unteranderem die Gesetzteslage nicht kenne und ich ein ReCaptcha bevorzuge, da hier erstens weniger Rechenaufwand benötigt wird und zweitens ich nicht davon ausgehe das hier Daten über Angriffe gesammelt werden wollen...
  4. J

    Frage Einschränkungen Registrierungs-Seite

    Natürlich aber ob der Fragesteller über das Know How verfügt ist fraglich, hinzu kommt das doch wesentlich neinfacher ist die IP nach so und so vielen Versuchen auszusperren? Oder liege ich da falsch?
  5. J

    Frage XSS unterbinden aber html belassen

    Danke euch allen, die Lösung lag praktisch vor meinen Augen! Sie liegt in dem Frame in welchem ich grade Tippe! ich greife einfach auf den BBCode Syntax zurück und kann mich so mit den üblichen PHP Methoden vor XSS schützen. Danke für eure Mühen, Jan-Phillip Oesterling
  6. J

    Frage HTML mit Parametern geht nicht

    Und ganz wichtig ! verhindere XSS wenn Input von außen kommt.
  7. J

    Frage Einschränkungen Registrierungs-Seite

    Ich denke das geht hier etwas zu weit. Ich würde den Input, wenn du ihn in einer Datenbank speicherst auf jeden Fall escapen (z.b. http://php.net/manual/de/mysqli.real-escape-string.php desweiteren oder mit prepared Statments arbeiten). Und wenn du ihn später wiedergibst auch vor xss schützen...
  8. J

    Frage Navigations-Einträge leuchten lassen

    Sehr interessantes System, ich denke das schaue ich mir mal ab für meine Seite :) Alternativ reicht auch:
  9. J

    [ERLEDIGT] <textarea> soll andere Schriftart enthalten

    https://www.w3.org/wiki/Web_Standards_Curriculum#CSS textarea { font-family:"Times New Roman", Times, serif; font-size: 12px; }
  10. J

    Frage Navigations-Einträge leuchten lassen

    Hallo, verwende bitte diese Tags oder wie die heißen für deinen Code, Füge dem passenden Link einfach die Klasse "active" hinzu und designe diese: Also wenn du auf Home bist so in etwa : <li><a href="home.html" class="active" > Home</a></li> <style> .active { color: green; }...
  11. J

    Frage XSS unterbinden aber html belassen

    Ja natürlich, aber es gibt ja wesentlich mehr Möglichkeiten js einzuschleusen z.b. über css oder über onLoad(); oder stehe ich grade auf dem Schlauch?
  12. J

    Frage XSS unterbinden aber html belassen

    Ich versuche es nochmal an einem simplen Beispiel zu erklären: Ich habe zwei Strings, dient nur zur verdeutlichung: $xss = "<script>alert('XSS');</script>"; $html= "<b>TEST</b>"; nun möchte ich das der alert nicht ausgegeben wird dazu wende ich echo htmlspecialchars($xss . $html); an, erhalten...
  13. J

    Frage XSS unterbinden aber html belassen

    Natürlich gibt es diese, aber sie verfügen zum einen nicht über ein php script das xss vorbeugt und zum anderen passen die Lizenzen nicht zu meinem Projekt, mir geht es viel mehr darum mit PHP eine sicheren Weg zu finden wie man auch allgemein javaxript entfernt und html belässt. Es kann ja...
  14. J

    Frage XSS unterbinden aber html belassen

    Wie erwartet funktioniert beides nicht mein provisorisches alert('XSS') wird zwar nicht ausgeführt, aber die html text werden immer noch in Klartext angezeigt:( Hat jemand noch eine Idee? Danke schonmal beim speichern: $body = htmlspecialchars($_POST['body']); beim ausgeben: $row["body"] =...
  15. J

    Frage XSS unterbinden aber html belassen

    Mhm werde beides nochmal ausprobieren, danke schonmal
  16. J

    Frage XSS unterbinden aber html belassen

    Außerdem ist es doch völlig irrelevant ob man das davor oder danach tut?
  17. J

    Frage XSS unterbinden aber html belassen

    Ich hatte es erst bei der Eingabe probiert, hat leider nicht funktioniert... Aktuell verwende ich die Funktion garnicht da vorrerst nur bestimmte Leute Zugriff darauf haben.
  18. J

    Frage XSS unterbinden aber html belassen

    Hallo ich hätte da noch eine Frage, ich habe einen WYSIWYG Editor ebtwickelt, diese Daten werden in einer DB gespeichert: $stmt = $db->prepare("INSERT INTO Events (ID, `date`, title, body, footer, owner) VALUES (?, ? , ? , ? , ? , ?)")...
  19. J

    Frage Passwörter verschlüsseln

    Das erklärt einiges, habe mir das schon gedacht! Danke, im neuen Jahr folgt das Update für meinen Server :D
  20. J

    Frage Passwörter verschlüsseln

    Vielen Dank! Nutzt du die Funktion mit einem Salt oder ohne? Welche Möglichkeiten habe ich wenn die Funktion auf "meinem" "Server" aufgrund von einer alten PHP Version nicht läuft?
Zurück
Oben