Ich suche schon seit längerem eine gute lösung für meine homepage um side scripting zu verhindern. dafür würde ich gerne hören ob htmlspecialchars() ausreicht um angreifer agzuwehren, zumal ich die eingabe durch die funktion laufen lassen würde und dann in meine mysyl datenbank packe.
habe auch schonmal an eine blackliste gedacht, aber wie machen das eig auf professionellen pages?
freue mich über ideen!!!
habe auch schonmal an eine blackliste gedacht, aber wie machen das eig auf professionellen pages?
freue mich über ideen!!!
Kommentar