cr: simplexml_load_file() Sicherheit

Beitrag lesen

Hallo,

ich möchte in einem intranet eine rss-feed option anbieten. dazu lese ich bisher die feeds mittels $rss_stream = simplexml_load_file($rss_streamurl); ein und gebe den inhalt der rss aus. da der nutzer die $rss_streamurl selbst festlegen kann, wollte ich fragen ob hier (ja oder nein) sicherheitsvorkehrungen getroffen werden sollten und wenn ja an welche ihr gedacht habt?

danke für eure hilfe!

cr