Moin,
ich habe ein großes Cross Site Scripting - Problem mit meinem Suchformular...
Bei letzten Tests mit dem Theme ist mir aufgefallen, dass über das Formular Scripte ausgeführt werden können (XSS-Alert).
Hatte auch schon versucht ein strip_tags auf das input-Feld zu legen, aber das bringt irgendwie keinen Erfolg - oder ich mache es falsch :sad:.
Hat jemand einen Tipp, wie ich das unterbinden kann? Ich weiß ehrlich gesagt nicht mehr weiter...
Thomas