Ich verwende Mailformplus und habe festgestellt, dass Marker ungeschützt geschrieben werden:
<td valign="top">###error_phone###<input type="text" name="phone" value="###value_phone###"></td>
Gibt der Nutzer an dieser Stelle z.B.:
">
ein, ist das Formular zerstört.
Das ganze wird dann unangenehm, wenn es um Sicherheitsthemen geht.
Gibt es da eine htmlspecialchars Funktion?
Hallo,
schreib doch Peter mal an, der ist sonst eigentlich ganz flott.
Sonst im Code suchen wo der Code an den Marker übersetzt wird und dort Funktion einfügen
georg
Danke, hab ich nun gemacht.
Wenn ich wüßte an welcher Stelle im PHP Script (und in welchem) der Ausgabecode erzeugt wird, würd ichs ja selber machen.
Update: Hab folgende Codezeile (Z. 708-) nun geändert (class.tx_thmailformplus_pi1.php)
Von:
$globalMarkerArray['###value_'.$k.'###'] = $v;
In:
$globalMarkerArray['###value_'.$k.'###'] = stripslashes(htmlspecialchars($v));