Einzelnen Beitrag anzeigen
  #2  
Alt 25.01.10, 16:28
Benutzerbild von einpraegsam.net
einpraegsam.net einpraegsam.net ist offline
Forum Crack
 
Registriert seit: 11.05.07
Ort: München
Alter: 31
Beiträge: 1.115

Zitat:
Zitat von Stefan Kohler Beitrag anzeigen
Ach ja: Das ganze läuft in einem geschützen Bereich, der nur nach Anmeldung erreichbar ist.
Das ist gut, weil du hier eine fette XSS Lücke aufreißt mit deinem iframe (Abhifle mit htmlspecialchars).

Ist denn überhaupt etwas in der Session drin, die du ausgeben willst? Testoutput über
PHP-Code:
print_r($GLOBALS['TSFE']->fe_user); 
Wenn du clearSession benutzt, wir die Session nach dem Absenden geleert.


Cheers, Alex
__________________
Powermail :: einpraegsam.net :: T3twitter :: Follow Me :: XING profile
Mit Zitat antworten