RogierBe / educom-webshop-basis-1699355256

0 stars 0 forks source link

Je code is vatbaar voor Cross Side Scripting aanvallen, #13

Open JeroenHeemskerk opened 11 months ago

JeroenHeemskerk commented 11 months ago

Overal waar je de variabelen uit de POST data haalt, moet je deze filteren voor gevaarlijke html karakters anders introduceer je een Cross Side Scripting (XSS) lek. https://github.com/RogierBe/educom-webshop-basis-1699355256/blob/3e339d5b74fa84a0d7305975fd0d512a0a4d61d5/contact.php#L18

Leest de sectie "Validate Form Data With PHP" op W3Schools nogmaals