S
sw33tlull4by
Guest
Hi!
Ich habe mich nach langem wieder an PHP gesetzt, und bin ueber ein Beispieltext gestolpert,
welcher XSS illustireren soll.
Der PHPCode welcher angezeigt wird, laeuft bei mir nicht, und ich weiss nicht wiso, und das laesst mir keine Ruhe.
Als Ausgabe habe ich dort ein Eingabefeld mit <?php $_GET[
und ein > nach dem Feld.
Es sollte aber nur ein einziges Eingabefeld ohne etwas sein.
Ich benutze PHP 5.2.6
und Apache 2.2.9
mfg
sw33t
Ich habe mich nach langem wieder an PHP gesetzt, und bin ueber ein Beispieltext gestolpert,
welcher XSS illustireren soll.
Der PHPCode welcher angezeigt wird, laeuft bei mir nicht, und ich weiss nicht wiso, und das laesst mir keine Ruhe.
PHP:
<html>
<head><title> XSS Example</title></head>
<body>
<form>
<input name='foo' value='<?php $_GET['foo'];?>' >
</form>
</body>
</html>
und ein > nach dem Feld.
Es sollte aber nur ein einziges Eingabefeld ohne etwas sein.
Ich benutze PHP 5.2.6
und Apache 2.2.9
mfg
sw33t