FYI: Sicherheitslücke bedroht Magento-Shops

Status
Es sind keine weiteren Antworten möglich.

ag-websolutions.de

Sehr aktives Mitglied
29. Dezember 2009
14.548
233

elevennerds.de

Sehr aktives Mitglied
23. September 2015
1.233
211
AW: FYI: Sicherheitslücke bedroht Magento-Shops

Hallo,

was für ein Anfängerfehler. Ich hätte niemals gedacht, dass Magento sich solche Schnitzer erlaubt. Ich kann mir allerdings auch gut vorstellen, dass dies alles im Sinne von Ebay geschieht...

Man sollte vielleicht noch erwähnen, dass dies in PHP mit einem einzigen Funktionsaufruf hätte verhindert werden können: strip_tags

Hausaufgabe an JTL: werden alle Eingaben entsprechend gefiltert, bevor sie in der DB landen?

MfG

Rene
 
Status
Es sind keine weiteren Antworten möglich.