|
Geschrieben am: 14.05.2009 um 11:29 Uhr
|
|
Zitat von solid-: Zitat von Der666Diablo: naja ich sags mal so, wenn ejtzt jmd einen iframe in deinen gb speichert (ausmaß:0) und der zwar verschlüsselt eingegeben und ausgegebn wird, dem besucherbrowser dann aber verleitet auf ne verseuchte webseite mit dem iframe zu gehen, dann kannst die seite ganz schnell vergessen, so n fehler dann nachträglich aus der db auszumerzen ist nicht gerade trivial...
Stimmt...mal ein einfaches undkindisches beispiel wäre:
User gibt
"<font color='red'>haha ich habs rot</font>"
wird das zwar der datenbank nichts ausmachen aber der der browser gibt den text ja dann so wieder aus -> echo "<font color='red'>haha ich habs rot</font>" dadurch wäre meine schrift ja rot oder nicht??
eben...und das wäre noch das ungefährlichste beispiel für deine user...
Bei Geld, Sex und Kunst gibt es keinen abnehmenden Grenznutzen. http://shortlinks.de/oee9
|