[TYPO3-german] Post Parameter ausgeben

Gregor Hermens gregor at a-mazing.de
Mon Aug 4 16:45:49 CEST 2014


Hallo Michael,

Michael H wrote:

> vielleicht kann mir ja hier jemand weiterhelfen ich versuche seit mehreren
> Tagen folgendes: Ich übergebe einer Seite einen einach post value, dieser
> kommt auch an. Nun will ich diesen einfach im Content ausgeben. }
> (...) 
> Leider funktioniert nichts in der Richtung, habe auch schon tausend andere
> Varianten ausprobiert.

das Problem ist der Cache. Wenn du das Element z.B. in ein COA_INT 
einbettest, wird es nicht mehr gecached und funktioniert.

Du eröffnest damit allerdings einem Angreifer, z.b. über einen 
entsprechenden Link beliebigen Inhalt in deine Webseite einzubetten. Das 
kann für Angriffe auf den Besucher dieses Links missbraucht werden. Du 
solltest zumindest htmlSpecialChars anwenden, um z.B. das Einbetten von 
Javascript zu vermeiden:

temp.meinWert = COA_INT
temp.meinWert {
	10 = TEXT
	10 {
		wrap = <div>Mein Wert:|</div>
		data = GP:post_value
		htmlSpecialChars = 1
	}
}

hth
Gregor
-- 
http://www.a-mazing.de/   |   Certified TYPO3 Integrator



More information about the TYPO3-german mailing list