Herzlich willkommen im Archiv vom ABAKUS Online Marketing Forum
Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.
Das ist ein typisches „Wenn tausend Fliegen Scheiße fressen“-Beispiel. Fast jeder macht es falsch, richtig ist es deshalb trotzdem nicht. Es ist nur einer der Fehler, die Browser stillschweigend umschiffen.Melegrian hat geschrieben:wie folgt richtig wäre:
"<a href="...php?variable=".$parameter."&variablezwei=".$parameterzwei."">";
Nur ist mir diese Schreibweise bisher in keinem Scriptbeispiel aufgefallen.
Das ist nicht nur vollkommen richtig, sondern dringenst notwendig. Kommt $linkausgabe nämlich von außerhalb, ist es ein Leichtes, dir fremden Code unterzuschieben - einfach, indem $linkausgabe mit beispielsweise "><script>böse_funktion()</script><x x=" gefüttert wird."<a href="".htmlspecialchars($linkausgabe)."">"