[Allegro] phpac-paket (keine version, immer schon so?) -> rset.php

Thomas Berger ThB at Gymel.com
Sa Apr 24 13:59:16 CEST 2010


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1



Klaus Lehmann schrieb:
> guten tag
> wer will, schaue mal: http://allegronet.de/rset_php.jpg
> 
> es betrifft den code in rset.php:
> echo '<p>Ergebnisliste als eMail? Geben Sie bitte Ihre eMailadresse
> ein:';
> echo '<form name="mail" action="t-mail.php">';
> echo '<input name="adR" type="text" size="50" maxlength="50"></input>';
> echo '<input name="ufC" type="hidden" value="' .$ufC .'"></input>';

Offensichtlich ein Codierungsproblem: Vorbelegungen von Attributen
muessen natuerlich escaped werden. Hier faellt es auf, weil $ufC
vermutlich ein '"' enthaelt. Im Browser-Quelltext der HTML-Seite koennte
man das sofort verifizieren, Bildchen sind nicht hilfreich.

ciao & viele Gruesse
Thomas Berger
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (Cygwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iJwEAQECAAYFAkvS3RQACgkQYhMlmJ6W47NnWQQAwHVEtDLhfg/xR6wYxuUPra75
5x651hNlTAGj1sDu3OgnmsE1CdI3sxz01NVMFLe3GYsV6LsQaVj85XNZzXnV0tjF
TgZqr19j8ocuiqt+nksFdXYdeUnDYhWg3yUzyPK05llKFRiI330keMpfju67oL9U
/alA5xkm7yiI5lfXZuU=
=dSBT
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste Allegro