diff --git a/templates/xss.html b/templates/xss.html index 087299f..e8dc1d5 100644 --- a/templates/xss.html +++ b/templates/xss.html @@ -58,10 +58,10 @@ -

Op deze site kan je Javascript zonder quotejes genereren: http://jdstiles.com/java/cct.html

+

Op deze site kan je Javascript zonder quotejes genereren: http://jdstiles.com/java/cct.html

- Bekijk de broncode op https://github.com/Avans/Security-Workshop/blob/master/webshop/image_zoom_escapehtml.php#L55 Voeg een simpele fix toe die dit probleem oplost. Je kan dit op twee manieren doen: 1. HTML aanpassen 2. PHP aanpassen (lees documentatie op http://php.net/htmlspecialchars ) + Bekijk de broncode op https://github.com/Avans/Security-Workshop/blob/master/webshop/image_zoom_escapehtml.php#L55 Voeg een simpele fix toe die dit probleem oplost. Je kan dit op twee manieren doen: 1. HTML aanpassen 2. PHP aanpassen (lees documentatie op http://php.net/htmlspecialchars )
10 punten