[TYPO3-german] ja<x>vascript, on<x>click, st<x>yle

Christian Wolff chris at connye.com
Thu Apr 21 12:45:22 CEST 2011


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Am 20.04.2011 14:55, schrieb Tizian Schmidlin:
> Hallo,
> 
> ich habe in einem Fomular, dass ich mit Typoscript zusammenbaue,
> folgendes Problem:
> 
> Ich habe einen Wrap:
> <a onclick="Element.display('billingAddress')">|</a>
> 
> und einen Wert:
> 
> data = LLL:EXT:extension/pi1/locallang.xml:anotherBillingAddress
> 
> Die Ausgabe ist wie folgt:
> 
> <a on<x>click="Element.display('billingAddress')">Andere
> Rechnungsadresse verwenden</a>
> 
> Das ist ziemlich doof (auch wenn es durchaus Sinn macht).
> 
> Kann man das irgendwie umgehen?
> 
> Gruss Tizian

hi Tizian,
ich vermute mal das der code aus irgendwelchen gründen durch
stdWrap.removeBadHTML läuft. das entfernt alles was nach script
aussieht. um vor Cross Site Scripting (XSS) Attaken zu schützen.

gruss chris

- -- 
Christian Wolff // Berlin
http://www.connye.com

some projects:
http://richtermediagroup.com | http://titanic.de | http://keyopinions.info
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (MingW32)

iEYEARECAAYFAk2wCsIACgkQIcCaXPh/JHEGigCgrhFoE4zb7P0MPqzByx2iif9S
ppEAn2VJQwg1AeZW3XMuYP1+MMkFNjxz
=Uz6J
-----END PGP SIGNATURE-----


More information about the TYPO3-german mailing list