Hallo zusammen...
Also ich hab auf meiner Seite (werd ich aus Prinzip noch nicht nennen ;-) im Commentsystem eine XSS Lücke...
Wenn ich zB
<script>alert("XSS Lücke")</script>
als Kommentar schreibe (bin als Admin angemeldet). Dann wird das Script ausgeführt!
Unter der Commentbox steht:
Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
Wie kann ich den BUG fixxen?
Vielen Dank für die Hilfe im Voraus ;-)
Gruss Marc