Zum Inhalt springen

sellfisch

Mitglieder
  • Gesamte Inhalte

    2
  • Benutzer seit

  • Letzter Besuch

Alle Inhalte von sellfisch

  1. Vielen Dank, hat das mit ^ auch schon ausprobiert aber das [] nich eingebaut^^.
  2. Hiho, ich bastel gerade an einer PHP-BB-Funktion und wollte dabei ein paar Ausnahmen für HTML-Tags erstellen. Unter anderem auch für das IMG-Tag. Ich konvertiere dazu das Tag zunächst in BB-Code. Entferne danach alle HTML-Tags und wandel die BB-Codes wieder in HTML um. $text = preg_replace("/\<img src=\"(.*?)\"\>/si", "[img=\\1]", $text); $text=striptags($text); $text = preg_replace("/\[img\](.*?)\[\/img\]/si", "<img src=\"\\1\">", $text);[/PHP] Leider kann man auch <img src="bild.gif" onload="alert('XSS');"> eingeben und der wandelt das mit um. So ist das nämlich etwas...naja...sagen wir mal ungünstig:D [code] wird zu: [img]bild.gif" onload="alert('XSS');[/img] und dann zu <img src="bild.gif" onload="alert('XSS');"> [/code] Im bin bei REGEX noch Anfänger, wie kann ich dafür sorgen, dass er wirklich nur die Grafik-Url in den BB-Code übernimmt?

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Weiterlesen  

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...