Hi nochmal,
ich bin eben noch nicht darauf eingegangen. Aber deine PHP-Ausgaben müssen noch kontextgerecht behandelt werden. PHP_SELF
ist ohne htmlspecialchars()
ein Angriffsvektor füf XSS.
LG
md-too
Hi nochmal,
ich bin eben noch nicht darauf eingegangen. Aber deine PHP-Ausgaben müssen noch kontextgerecht behandelt werden. PHP_SELF
ist ohne htmlspecialchars()
ein Angriffsvektor füf XSS.
LG
md-too