Na Klasse, und alle meine mühselig eingegebenen HTML-Tags sind futsch
Siehe meine Anmerkung zum zweiten Parameter!
1. Damit lassen sich einige XSS Attacken verhindern!
2. Was sollen HTML-Tags in Usernamen
3. Was sollen HTML-Tags in Emailadressen
4. Was sollen HTML-Tags in Get Parametern
5. Was sollen HTML-Tags in $_COOKIE
6. Was sollen HTML-Tags in PHP_SELF
usw. Die wenigen Fälle, wo HTML vom Browser in die Anwendung fließen darf, sind als Sonderfall einzustufen.
Also die Intelligenz, dass man ein Auto, welches man noch fahren möchte nicht vorher durch eine Schrottpresse schiebt, die setze ich hier doch mal vorraus!
An Benutzereingaben herum zu fuschen ist mehr als daneben, wenn es nicht ausdrücklich so gewollt ist!
Andersrum wird da ein Schuh draus. Alles, wie es nur geht prüfen und von Müll befreien! Wie bei einer Firewall, Default: "deny all" und die Löchlein ganz gezielt bohren. Jede Möglichkeit, einem Script Input zu liefern, ist als brandgefährlich einzustufen
Kommentar