register form draft #1
Loading…
x
Reference in New Issue
Block a user
No description provided.
Delete Branch "feature/register-form"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
jestem kompletnie zielony w PHP, ale coś naskrobałem.
Byłoby miło jakby ktoś na to rzucił okiem, szczególnie na wysyłkę maili bo mi nie działa lokalnie.
WIP register form draftto WIP: WIP register form draftWIP: WIP register form draftto WIP: register form draft@ -0,0 +3,4 @@?><article>Hej <strong><?php $nick=$_POST["nick"]; printf("%s", "$nick"); ?></strong>!tylko tu mamy XSS :D
dorzuciłbym htmlspecialchars() na $_POST['nick']
czy teraz jest OK?
@ -0,0 +12,4 @@$nick=$_POST["nick"];$to = 'smoorg@tylda.org';$subject = 'Rejestracja usera' . "$nick";$message = 'Nick' . $_POST["nick"] . "\n" . 'Email' . $_POST["email"]Tu też XSS, klient maila może wykonać HTMLa. mało efektowny ale warto zawsze wrzucić escapechars
teraz jest OK?
WIP: register form draftto register form draft