ChrisB: Newsletter URL´s Maskieren

Beitrag lesen

Hi,

Leider sind im Base64 Code auch Zeichen wie "/" vorgesehen. Hierdurch wird natürlich unser Modrewrite aus der Bahn geworfen

Na dann passt euer Rewriting halt entsprechend an.

zudem funktioniert unser XSS Filter:

preg_replace('/[^-a-zA-Z0-9_]/', '', $safe2)

nicht.

Der ist ja auch unsinnig.
Was hat bspw. ein simpler Slash an sich denn mit XSS zu tun?

MfG ChrisB

--
Autocomplete has spoiled me to a point where it happens every so often that I encounter a CAPTCHA, and I just type in the first character … and then wait for the rest of the code to be automatically suggested :/