ich hab (mal wieder) eine (bestimmt n00bige) Frage:
Auf meiner Webseite kann man von MMORPGS Kapfberichte speichern und im Moment biete ich 10 verschiedene Skins an. Da dies jedoch in der heutigen Zeit des Individualismus meinen Usern zu wenig ist spiele ich mit der Idee fremde CSS-Style-Datein zu erlauben und diese entsprechend einbinden zu lassen. Dabei hab ich jedoch Sicherheitsbedenken, was muss/kann/sollte ich beachten, wie sollte ich es absichern damit kein "böser Code" eingeschleust werden kann, ... ?
Danke für die Hilfe im vorraus
LG Un1
PS.: ich frage, da ich jedoch vor kurzen erst zB erfahren hab, das man zB auch Meta-Tags absichern muss/sollte (Quelle - um und bei 15 min) da in diesen von den meisten Browsern auch JS in eben diesen Tags gephrased wird. Daher möchte ich auf Nummer sicher gehn und frage lieber nach, bevor ich irgendetwas einbau und erlaube und dann das Nachsehn habe.
Zusätzlich wurde mir schon dazu gesagt:
Daher die "Zusatzfrage" ob es mit phpBB-Mitteln möglich ist solch eine Eingabe zu validieren, möglichen Schadcode zu filtern, ...?Ja, IE hat da ein paar JS-"tricks". So auf die Schnelle fällt mir nur ein:
- Komplizierter RegEx
- Durch einen Validator jagen, der dann auch gleich den IE-Mist rausfiltert.