Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-08-2010, 11:51 door Anoniem

'Escapen' is alleen noodzakelijk is voor data waarmee een database query wordt aangemaakt, en dus niet voor de uitgave van data in een document. Dit is juist wat ik probeer te beargumenteren dat dat juist WEL noodzakelijk is. Als je data naar de browser schrijft, moet je altijd zorgen voor een juiste escaping. Door htmlspecialchars te gebruiken, ga je dit op een gegeven moment vergeten, dus leun niet op discipline, maar zorg voor een eenvoudige api. php-template is EEN voorbeeld om escaping uit te besteden. Dus zoals stored procedures ervoor zorgen dat je GEEN fouten meer kunt maken met sql-injection, zo moet je ook iets dergelijks hebben voor html. Iedere moderne taal heeft dat inmiddels, php heeft idd alleen van die lekke api's. (Dat het in php zeer lastig is, zie je in populaire pakketten als joomla, met veel sql injections en xss: de programmeur is de bottleneck, laten we dat veranderen en dit overlaten aan de api. Daarnaast geeft de schijnveiligheid van http-only sessies nog steeds de ...

Beschrijf je klacht (Optioneel):

captcha