#1 (permalink)  
Alt 20.10.2010, 00:22
Erfahrener Benutzer
 
Registriert seit: 07.02.2008
Beiträge: 235
Frage Sicherheitsproblem???

Habe folgende Änderung an einem Shop vorgenommen:

/account_history_info.php

ca. Zeile 79
aus
HTML-Code:
<td colspan="2" style="vertical-align:top;  background-color:#8fbc8f;">'. (empty ($statuses['comments']) ?  '&nbsp;' : nl2br(htmlspecialchars($statuses['comments']))).'
das gemacht
HTML-Code:
<td colspan="2" style="vertical-align:top; background-color:#8fbc8f;">'. (empty ($statuses['comments']) ? '&nbsp;' : ($statuses['comments'])).'
Die "nl2br(htmlspecialchars" gelöscht damit in der Kundendetailansicht die Formatierung angezeigt wird für comments (html).

Nun habe ich mehrfach gelesen das beim wahllosen entfernen von den htmlspecialchars ein Sicherheitsproblem auftreten kann. Stimmt das???

Habe noch Zeit das zu ändern, der Shop ist noch offline.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 09.12.2010, 21:06
Erfahrener Benutzer
 
Registriert seit: 07.02.2008
Beiträge: 235
Standard

Wer hat eine Meinung?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
sicherheitsproblem

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Smarty updaten? (Sicherheitsproblem) wintercry Installation und Konfiguration 7 21.11.2006 01:12
Sicherheitsproblem: Session-ids! tribun Allgemeine Diskussionen 14 03.10.2005 14:34
Sicherheitsproblem: Bestellung Falsch Best?tigt jziebell Shopbereich 0 19.05.2005 11:20


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:53 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand