WinFuture-Forum.de: Login-system Mit Datenbanken - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Entwicklung
  • 2 Seiten +
  • 1
  • 2

Login-system Mit Datenbanken Jetzt noch die Accounts

#16 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 16. Juli 2010 - 11:32

hmm...interessante Variante das vorher nach Hex zu konvertieren. War mir gar nicht bekannt.

tavoc sagte:

Und XSS lässt sich mit mysql_real_escape_string auf gar keinen Fall blockieren:

XSS und SQL-Injections sind ja auch zwei verschiedene Paar Schuhe. In PHP kann man XSS bspw mit htmlspecialchars xoder htmlentities vorbeugen. Ansonsten auch eigene Regex basteln.
0

Anzeige



#17 Mitglied ist offline   tavoc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.448
  • Beigetreten: 22. Juli 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 17. Juli 2010 - 01:26

html specialchars und co können aber wieder nicht mit HEX werten umgehen, oder ich schreib Tabs zwischen die Zeilen. Und schon können die Funktionen das nicht mehr lesen, die Browser entfernen die Tabs.

Also statt img, einfach i mg schreiben. in dem Hackersheet für XSS sind ja ein paar Möglichkeiten aufgelistet.
Aus diesem Grund verwende ich eigentlich grundsätzlich regex.
your IP is 127.0.0.1 or ::1
you are running an OS
you use a Browser
I know so much about you...
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0