Beat: cgi Daten serverseitig begrenzen?

Beitrag lesen

sub htmlchars {

my $s = shift || '';
   $s =~ s/&/&/go;
   $s =~ s/</&lt;/go;
   $s =~ s/>/&gt;/go;
   $s =~ s/"/&quot;/go;
   return $s;
}

  

> Der zweite Codeteil - Filtert der  
  
nein  
  

> da böse  
  
nein  
  

> Steuerzeichen  
  
nein  
  

> heraus bzw. schreibt sie um?  
  
schon eher-  
Es maskiert Html-Spezialzeichen im HTML-Kontext und beugt damit XSS-Atacken vor.  
  
mfg Beat

-- 

><o(((°>           ><o(((°>  

   <°)))o><                     ><o(((°>o  
Der Valigator leibt diese Fische