Jessi93 / WI-Quiz

WI-Quiz code repository
3 stars 2 forks source link

Server: Escape von " (JSON-Probleme) und HTML-Entities. #46

Closed kevin-strobel closed 10 years ago

kevin-strobel commented 10 years ago

Besonders das <script>-Tag ist sicherheitskritisch.

kevin-strobel commented 10 years ago

Einschränkung: Nur alphanumerische Benutzernamen sollen möglich sein (register). Alle anderen ReST-Aufrufe persistieren keine direkte Usereingabe und zeigen Sie in der App an / führen deren Skripte aus, deswegen dort keine action required.

kevin-strobel commented 10 years ago

Beim Import von Fragen wieder zu beachten. Dabei komplexere Regeln anwenden (einmal " ist ok etc.) (Issue #12).

kevin-strobel commented 10 years ago

Auf dem Server deployed.

kevin-strobel commented 10 years ago

@milan751 Bitte beim AJAX-Call für register auf neuen HttpStatus-Code 406 prüfen und entsprechende Fehlermeldung ausgeben (unzulässige Zeichen).