Forum

Moderiert von: stefan, spinne
Forum: Bug oder nicht...
Sie schreiben eine Antwort zum Thema: Unlöschbarer Shoutbox-Eintrag
Gehe zu: OpenPHPNuke - das Open Source CMS Forum Index


Benutzername:
 
Sicherheits-Code
Sicherheits-Code
Neu laden

Thema im Überblick

Autor
Webschmied

Registriert: 02.09.2001
Beiträge: 540
Wohnort: Dresden


Sende eine Private Nachricht an Webschmied Besuche die Homepage von Webschmied
ICQ
Unlöschbarer Shoutbox-Eintrag

Geschrieben: 02.05.2006 19:32

Bitte mal den folgenden Text in eine Shoutbox eingeben (Vorsicht, PHPmyAdmin sollte geöffnet sein ):


Do you like qwertzu?<a href="http://qwertzu.all-here.orgs/index.html»>qwertzu</a><a href="http://qwertzu.all-here.orgs/qwertzu.html»>qwertzu</a><a href="http://qwertzu.all-here.orgs/map.html»>qwertzu map</a><a href="http://qwertzu.all-here.orgs/free-qwertzu.html»>free qwertzu</a><a href="http://qwertzu.all-here.orgs/qwertzu-medication.html»>qwertzu medication</a><a href="http://qwertzu.all-here.orgs/name-patch-qwertzu.html»>name patch qwertzu</a><a href="http://qwertzu.all-here.orgs/qwertzu-quitting.html»>qwertzu quitting</a>


"qwertzu" war Spam für ein Arzneimittel, habe ich ersetzt. Der Eintrag wurde zwar abgeschnitten bei der Darstellung, ist im Quelltext und in der Datenbank jedoch voll vorhanden. Beim Versuch, zu löschen, wird der "Ja" Button durch einen Link aus dem Beitrag ersetzt. Der Beitrag ist faktisch nicht mehr löschbar ohne direkten Eingriff in die Datenbank! Liegt es an den spitzen Doppelklammern?

Dazu noch etwas: gebe ich in einem Beitrag "(/td)" (spitze Klammern!) ein, bekomme ich einen lustigen Seitensalat. HTML in der Shoutbox ist also doch bäääh, obwohl ich selbst vor längerer Zeit zumindest klickbare Links darin gewünscht hatte. "HTML erlauben" sollte also eingeschränkt und ersetzt werden durch "Links erlauben".




W.E.B.S.C.H.M.I.E.D.: Wireless Electronic Battle and Sabotage Construct/Humanoid Manufactured for Infiltration and Efficient Destruction

Zitieren Druckerfreundliche Darstellung nach oben