Hello out there!
kenne mich nicht mit XSS aus, aber ich glaube kaum das jemand was in der value eines textfeldes anstellen kann....
Du solltest deinen falschen Glauben durch richtiges Wissen ersetzten.
Was für HTML-Code generiert denn das PHP-Script bei Eingabe von '"/><script type="text/javascript">alert("böser Code")</script>'?
See ya up the road,
Gunnar
--
„Wer Gründe anhört, kommt in Gefahr nachzugeben.“ (Goethe)
„Wer Gründe anhört, kommt in Gefahr nachzugeben.“ (Goethe)