Ga naar inhoud

formulieren


anoniem

Aanbevolen berichten

Als je in een formulier invoerveld pure HTML invoert, dan komt het er als verwerkte HTML weer uit. (Tenminste, met een POST form, dat je weg laat schrijven naar een resultaten pagina. Zo kun je dus ook stukjes script invoeren en die meesturen. Voer [url=http://www25.brinkster.com/carnivore/zoek.html]op deze pagina[/url] maar eens een stukje HTML in. Ik heb op de achtergrond een stukje script lopen dat "<", ">", etc uit de tekst haalt en het onschadelijk maakt. Als ik dit niet zou doen, zou iemand zelfs een delete all commando op mijn database kunnen doen.
Link naar reactie
Je kan geen virussen meesturen met een stukje tekst uit een form field. Maar je adres staat wel op de pagina; dat betekend spam. Naar de volgende pagina kan, maar dat ligt aan het script waarmee je het formulier verzend. Heb je geen script kan je via een onclick event op de button wel naar een andere pagina springen. (window.location) grtzz t.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...