Closed plunz closed 10 years ago
seit wann kann man "<" und ">" senden?
Die Blockade ist nicht schwer zu überlisten. Du wirst den User auf der Client-Seite nie davon abhalten können gefährliches Input an den Server zu schicken. Deshalb muss die Säuberung auf Seite des Servers direkt nach Eingang der Daten erfolgen.
ich weiß, wolte nur sichergehen ob es clietnseitig geht, der rest ist mir ja egal d.h. übers normale ui
Richtig, das geht nicht.
und das alles für alex seine 0815 chat funktion ;)
Code schaut gut aus. Thx!
Sorry Steve! Bei Spielername und Spielname geht's noch immer. Vielleicht einfach eine Ebene drüber anfassen und generell alles an User-Input encoden?
wäre ne option, solange er das json nicht zerlegt dabei.
Dann eben alles was an "Content", abzüglich der Meta-Informationen rausgeht encodieren. Kenne mich in der Architektur nicht aus, aber bin mir sicher, dass du was finden wirst. :)
as simple as possible
Als Beispiel zerschießt die folgende Codezeile das gesamte Spiel für alle Clients bei Ausführung in der Browser-Konsole eines beliebigen Clients.