anpera.net

anpera.net

experimental server @home
Aktuelle Zeit: Di 10 Jun, 2025 06:56

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 22 Beiträge ]  Gehe zu Seite Vorherige  1, 2
Autor Nachricht
 Betreff des Beitrags: Re: HTML schwachstelle in den Bios.
BeitragVerfasst: Mo 28 Jul, 2008 20:21 
Offline
User
User
Benutzeravatar

Registriert: Mo 16 Jun, 2008 22:48
Beiträge: 13
nun wurde ich ziemlich verunsichert...
ich bastel im moment nur auf meinen localhost rum und hätte eigentlich vorgehabt html bios zu erlauben (für gestaltung einer bio ist html ja ziemlich nützlich) wenn ich mir mal nen webspace mit logd drauf anlachen sollte. Heißt dies nun auch, das selbst wenn ich html bios ausbauen bzw erst garnicht einbauen würde, durch Eliwoods Gilden immernoch eine Sicherheitslücke hätte da die Gildenbeschreibung usw ja html unterstützt?
edit:
da es hier um böse Onloads geht
schützt so ein eintrag in der bio.php nicht davor?
* Disallow these attributes/prefix within a tag
*/
$stripAttrib = 'javascript:|onclick|ondblclick|onmousedown|onmouseup|onmouseover|'.
'onmousemove|onmouseout|onkeypress|onkeydown|onkeyup|onabort|'.
'onfocus|onload|onblur|onchange|onerror|onreset|onselect|obsubmit|onunload';

ich hoffe meine fragen sind eine nicht allzugroße blamage :pein:


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags: Re: HTML schwachstelle in den Bios.
BeitragVerfasst: Mo 28 Jul, 2008 20:44 
Offline
Freak
Freak

Registriert: Mo 06 Sep, 2004 15:17
Beiträge: 3236
Geschlecht: Männlich
Nachbar Thema:
http://anpera.homeip.net/phpbb3/viewtop ... =25&t=4519


Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 22 Beiträge ]  Gehe zu Seite Vorherige  1, 2

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
cron
POWERED_BY
Deutsche Übersetzung durch phpBB.de
anpera.net - Impressum