Ämne: Egen profil
Visa ett inlägg
Oläst 2011-04-20, 00:09 #6
forngrens avatar
forngren forngren är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 382
forngren forngren är inte uppkopplad
Flitig postare
forngrens avatar
 
Reg.datum: Jan 2004
Inlägg: 382
Citat:
Ursprungligen postat av KarlRoos Visa inlägg
Kod:
<h1>Min profil</h1><strong>Karl Roos är snäll!</strong>
Problemet med Karls kod ovan är att den släpper igenom vissa former av javascript, vilket kan (bland annat) leda till XSS:

Kod:
<h1>Min profil</h1><strong onmouseover="alert('XSS!');">Karl Roos är snäll!</strong>
Det är precis som danjel skriver, hyfsat svårt att skriva ett heltäckande skydd själv. Men samtidigt är det riktigt lärorikt, och kan hjälpa dig att göra ett klokare val när du väljer en färdig lösning senare.

P.S. Glöm inte bort att skydda dig mot SQL Injections och en hög med andra otrevligheter...
forngren är inte uppkopplad   Svara med citatSvara med citat