Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

HTML oder Code in Formularfeldern -> ein Sicherheitsproblem?

Empfohlene Antworten

Veröffentlicht

Hallo zusammen,

mal ne Frage, hab mit der Boardsuche nix gefunden auf die schnelle:

Was passiert eigentlich, wenn HTML-Code in ein Textfeld eingegeben wird?

Gut, wenn ich die Eingabe weiterhin als Text behandle, dann nix, aber ich lese meine Eingabe in Sessions ein und gebe die dann mit ASP an verschiedenen Stellen wieder aus. Unter anderem wird eine HTML-Email erzeugt...

Dann werden die HTML-Tags interpretiert.

Sollte ich das unterbinden? Wenn ja: wie? (Text durch eine Schleife schicken, die jedes "<" durch was anderes ersetzt oder löscht? Oder geht das eleganter?)

Was passiert eigentlich, wenn anderer Code eingegeben wird?

Serwas Christl,

Du solltest die Tags auf alle Fälle unterbinden, denn dadurch kann man sich einige unerwünschte Nebeneffekte in's Haus holen, von der Verunstaltung der Mails/Seite bis hin zur Ausnutzung von Sicherheitslücken. Eine Lösung wäre das Ersetzen von HTML-Relevanten Zeichen, wie z.B. < durch ">".

Die simpelste Lösung unter ASP ist dafür IMHO wohl ein replace, es sei denn, ASP bietet Dir eine Funktion ähnlich der strip_tags-Funktion unter PHP, was ich aber nicht weiss.

ICQ

Merci *I C Q*

Ein "strip-Tag"-Pendant hab ich in ASP nicht gefunden, wird wohl das Replace werden....

Irgendwie bin ich heut neben der Kappe......

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.