Wer als PHP-Programmierer seine Applikationen gegen XSS (Cross Site Scripting) schützen will, sollte die PHP-Funktionen htmlentities benutzen.
Download Code!
Wer ganz sicher gehen will, kann noch vorher ein strip_tags ausführen:
Download Code!
Somit werden alle gefährlichen Sonderzeichen entwertet und die Applikation sollte einen sicheren Schutz gegen XSS haben. Zu beachten gilt folgendes:
a) Ich kann keine absolute Garantie geben, dass es nicht vielleicht doch möglich ist, irgendwie Code einzubetten.
b) Vielleicht ist es unter Umständen möglich, dass manche Browser, oder Bugs selbigen doch noch irgendwie Code ausführen - mir ist aber bis jetzt noch kein solcher Fall bekannt.
Kommentare