Hallo!
Ich will meinen Benutzern ermöglichen, den (html)-quelltext ihrer von php-Seiten selbst zu verändern und ihnen dabei so viel Freiraum wie möglich lassen.
Da stellt sich die Frage: Welche tags etc muss ich der Sicherheit halber aus der Eingabe weg-ereg-replacen? <?php ... ?> steht da natürlich an erster Stelle. Aber was könnte noch gefährlich werden?
Das Einbinden von cgi’s und applets? Warscheinlich auch von Flash? Wie gehe ich dabei am besten vor? Am liebsten wäre es mir natürlich, bei allem auf den einleitenden und beendenden Tag zu achten, womit alles in ein replace reinpassen würde. Aber überall ist das ja nicht möglich…
Ich hoffe, ich schaffe es, alle Sicherheitslücken zu schließen (Zugriff auf SQL, Dateistruktur etc). Danke schonmal für jede Hilfe!