[TYPO3-german] Post Parameter ausgeben
Gregor Hermens
gregor at a-mazing.de
Mon Aug 4 16:45:49 CEST 2014
Hallo Michael,
Michael H wrote:
> vielleicht kann mir ja hier jemand weiterhelfen ich versuche seit mehreren
> Tagen folgendes: Ich übergebe einer Seite einen einach post value, dieser
> kommt auch an. Nun will ich diesen einfach im Content ausgeben. }
> (...)
> Leider funktioniert nichts in der Richtung, habe auch schon tausend andere
> Varianten ausprobiert.
das Problem ist der Cache. Wenn du das Element z.B. in ein COA_INT
einbettest, wird es nicht mehr gecached und funktioniert.
Du eröffnest damit allerdings einem Angreifer, z.b. über einen
entsprechenden Link beliebigen Inhalt in deine Webseite einzubetten. Das
kann für Angriffe auf den Besucher dieses Links missbraucht werden. Du
solltest zumindest htmlSpecialChars anwenden, um z.B. das Einbetten von
Javascript zu vermeiden:
temp.meinWert = COA_INT
temp.meinWert {
10 = TEXT
10 {
wrap = <div>Mein Wert:|</div>
data = GP:post_value
htmlSpecialChars = 1
}
}
hth
Gregor
--
http://www.a-mazing.de/ | Certified TYPO3 Integrator
More information about the TYPO3-german
mailing list