Xss?

Um XSS abzufangen finde ich persönlich HTML-Purifier sehr hilfreich, da man primär ja html Code in seinen Varianten filtern muss und ggf. entfernt.

link: http://htmlpurifier.org/

Wir reden über Angriffsszenarien. Und ich glaube, dass es sinnvoll ist, wenn man aufgeklärt ist.
ich denke das die gestellten Fragen viel besser in Tutorials erklärt werden.

Vielleicht mal beim BSI, oder in irgendwelchen Statistiken nachsehen welche die häufigsten und gefährlichsten Angriffszenarien sind. Ggf. im Selbststudium erarbeiten und dann gezielt Fragen klären. :wink:

Hier werden Begriffe/Techniken in den Raum geworfen, aufgegriffen und sehr Oberflächlich hinterfragt ("diskutiert"). :wink:

Ich bezweifel das Du so hilfreich aufgeklärt werden kannst ...
 
Ich habe mir auch nochmal die top 10 angesehen und war echt überrascht das sql injection immer noch auf Platz 1 ist !?

Ist mir irgendwie ein Rätsel, da doch jeder Entwickler wissen sollte wie das abzufangen, bzw zu verhindern ist.
 
Ja is schon richtig nur die meißten beschäftigen sich einfach nicht damit. Sie interressieren sich nciht dafür oder glauben "mir passiert das schon nicht".
Passiert leider viel zu oft, dass durch solche unwissenheit wieder Seiten übernommen werden oder defaced.
 
Zurück
Oben