FYI: Sicherheitslücke bedroht Magento-Shops

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
232

elevennerds.de

Sehr aktives Mitglied
23. September 2015
1.215
188
AW: FYI: Sicherheitslücke bedroht Magento-Shops

Hallo,

was für ein Anfängerfehler. Ich hätte niemals gedacht, dass Magento sich solche Schnitzer erlaubt. Ich kann mir allerdings auch gut vorstellen, dass dies alles im Sinne von Ebay geschieht...

Man sollte vielleicht noch erwähnen, dass dies in PHP mit einem einzigen Funktionsaufruf hätte verhindert werden können: strip_tags

Hausaufgabe an JTL: werden alle Eingaben entsprechend gefiltert, bevor sie in der DB landen?

MfG

Rene