PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [PHP] htmlspecialchars überlisten/umgehen??


mii
2008-01-18, 10:01:35
Hallo,

kennt vl. von euch jemand eine möglichkeit wie man htmlspecialchars() überlisten kann, so das dennoch html-code interpretiert wird vom Browser?

darph
2008-01-18, 11:53:17
Das wäre schon eine ziemliche Sicherheitslücke, meinst du nicht?

mii
2008-01-18, 11:57:12
gut möglich ^^

vl. gibt es ja trotzdem eine möglichkeit wenn irgendein parameter vergessen wurde mit anzugeben.

Marscel
2008-01-18, 12:02:45
Schreib die Fuktion selber neu, str_replace() kann dir da helfen.

Bzw. du kannst sie auch wrappen.

mii
2008-01-18, 14:49:01
ich will nix neu schreiben ^^
Ich will ein formular dazu bewegen, das mein html-code auch vom browser interpretiert wird.
Vermutlich wird dort htmlspeciachars verwendet, um sonderzeichen zu maskieren.

The_Invisible
2008-01-18, 14:58:15
sieh dir halt den code an, ist eh alles opensource ;)

mfg