Ergebnis 1 bis 13 von 13

Thema: Aus Sicherheitsgründen können Sie folgende Zeichen hier nicht verwenden: #<>()\=

  1. #1
    Contao-Fan Avatar von Zille
    Registriert seit
    22.12.2015.
    Beiträge
    570

    Standard Aus Sicherheitsgründen können Sie folgende Zeichen hier nicht verwenden: #<>()\=

    Beim Versuch des Absenden eines Kontaktformulares erscheint die Fehlermeldung: Aus Sicherheitsgründen können Sie folgende Zeichen hier nicht verwenden: #<>()\=

    Eine Klammer und ein Gleichheitszeichen wird zum Sicherheitsrisiko? Ist das ein schlechter Witz oder wieder mal eine Rechtschreibreform?
    Wo kann man das Anpassen, damit die normale deutsche Interpunktion weiterhin benutzbar bleibt?
    1. Feldtyp: Textarea
    2. Feldname: message
    3. Eingabeprüfung: erweiterte alphanumerische Zeichen

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Einfach keine Eingabeprüfung? Oder auf was genau möchtest du denn prüfen?
    » sponsor me via GitHub or PayPal or Revolut

  3. #3
    Contao-Fan Avatar von Zille
    Registriert seit
    22.12.2015.
    Beiträge
    570

    Standard

    Ja klar, logisch: Wenn man nicht prüft, gibt’s auch kein Risiko. Gilt das auch bei Corona?!
    Im Ernst, ich wäre nicht im Leben darauf gekommen, dass man sich ein Risiko durch normale Zeichen der Interpunktion einbauen könnte. Sei es drum, dann wird eben nicht geprüft.
    Dennoch würde ich gern wissen, wie diese Zeichen die Sicherheit beeinflussen können.

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Zitat Zitat von Zille Beitrag anzeigen
    Im Ernst, ich wäre nicht im Leben darauf gekommen, dass man sich ein Risiko durch normale Zeichen der Interpunktion einbauen könnte. Sei es drum, dann wird eben nicht geprüft.
    Dennoch würde ich gern wissen, wie diese Zeichen die Sicherheit beeinflussen können.
    Ich verstehe nicht was du meinst. Du musst die für deinen Anwendungsfall passende Prüfung auswählen. Mit Sicherheit haben die Überprüfungen nichts (direkt) zu tun.
    » sponsor me via GitHub or PayPal or Revolut

  5. #5
    Contao-Fan Avatar von Zille
    Registriert seit
    22.12.2015.
    Beiträge
    570

    Standard

    Für normalen Text erscheint mir die Auswahl »erweiterte alphanumerische Zeichen« am geeignetsten, damit man sich umfassend mit der deutschen Schriftsprache austoben kann. Ich erwarte eben nicht, dass ausgerechnet dies ein eingeschränkter Zeichensatz ist, der einige Zeichen verbietet.
    Da fehlt mir (noch) das Verständnis. Aber vielleicht sind ja Klammern und Gleichheitszeichen Teile einer Geheimsprache für (Verschwörungs-)Programmierer? So, un nu bin ich neugierig geworden und will’s wissen.

  6. #6
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Zitat Zitat von Zille Beitrag anzeigen
    Für normalen Text erscheint mir die Auswahl »erweiterte alphanumerische Zeichen« am geeignetsten
    Warum erscheint dir das am geeignetsten? Wie du gesehen hast ist das ja viel zu eingeschränkt.
    » sponsor me via GitHub or PayPal or Revolut

  7. #7
    Contao-Fan Avatar von Zille
    Registriert seit
    22.12.2015.
    Beiträge
    570

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Warum erscheint dir das am geeignetsten?
    Weil es ein ERWEITERTER Zeichensatz ist?!

    Zitat Zitat von Spooky Beitrag anzeigen
    Wie du gesehen hast ist das ja viel zu eingeschränkt.
    Weshalb schränkt das, was man als ERWEITERUNG bezeichnet, hingegen vollkommen unlogisch ein? Soll man zukünftig »nein« sagen, wenn man eigentlich »ja« meint? Mir wird gerade mein Weltbild zerstört – hatte ich doch tatsächlich geglaubt, dass InformationsTECHNIK noch nicht von Querdenkern unterwandert ist.

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Zitat Zitat von Zille Beitrag anzeigen
    Weil es ein ERWEITERTER Zeichensatz ist?!
    Ja, aber woher beziehst du deine informationen, was alles in diesem erweiterten Zeichensatz erlaubt ist? Also auf Basis welcher Informationen hast du dich dafür entschieden, diese Prüfung zu aktivieren? Du musst doch vorher nachgeschlagen haben (bspw. im Handbuch oder direkt im Backend), was dieser erweiterte Zeichensatz überhaupt ist. Allerdings wunderst du dich darüber, dass gewisse Zeichen mit dieser Prüfung nicht erlaubt sind.
    » sponsor me via GitHub or PayPal or Revolut

  9. #9
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Moderation: dein Verhalten und deine Wortwahl in diesem Thread ist nicht besonders freundlich. Bitte überdenke das, ansonsten macht es nicht viel Sinn diesen Thread noch weiter fort zu führen.
    » sponsor me via GitHub or PayPal or Revolut

  10. #10
    Contao-Fan Avatar von Zille
    Registriert seit
    22.12.2015.
    Beiträge
    570

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Du musst doch vorher nachgeschlagen haben …
    Nein. Denn man kann nach allgemeinem Verständnis darauf vertrauen, dass das, was mit der deutschen Sprache ausgedrückt wird, auch genauso gemeint ist. Doch wenn unter Erweiterung = Einschränkung verstanden werden soll … Aber gut, wesentlich ist doch wohl

    Weshalb schließt man diese Zeichen aus (da muss es doch einen nachvollziehbaren Grund geben)?
    Welchen Schäden sind (bei nicht sachgerechter Verwendung) zu erwarten?

  11. #11
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Zitat Zitat von Zille Beitrag anzeigen
    Nein. Denn man kann nach allgemeinem Verständnis Doch wenn unter Erweiterung = Einschränkung verstanden werden soll
    Alphanumerisch ist wie folgt definiert: https://en.wikipedia.org/wiki/Alphanumericals
    "Erweitert" heißt: zu den alphanumerischen Zeichen sind noch zusätzliche Zeichen erlaubt. Das Wort "erweitert" hat in diesem Kontext aber darüberhinaus keine Definition, welche Zeichen das im Genauen sind, daher musst du nachlesen, welche das sind.


    Zitat Zitat von Zille Beitrag anzeigen
    Welchen Schäden sind (bei nicht sachgerechter Verwendung) zu erwarten?
    Das kann dir niemand beantworten, da nur du weißt, wie du die Daten weiterverarbeiten lässt. Du entscheidest ja, welche Eingabeprüfung erfolgen soll aufgrund der Anforderungen an die einzugebenen Daten und deren Weiterverarbeitung. Angenommen du hast ein Feld für Postleitzahlen und das Zielsystem, das die Daten weiterverarbeitet, erwartet nur Zahlen für dieses Feld erwartet, dann aktivierst du hier die entsprechende Eingabeprüfung.
    » sponsor me via GitHub or PayPal or Revolut

  12. #12
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Zille Beitrag anzeigen
    Nein. Denn man kann nach allgemeinem Verständnis darauf vertrauen, dass das, was mit der deutschen Sprache ausgedrückt wird, auch genauso gemeint ist. Doch wenn unter Erweiterung = Einschränkung verstanden werden soll
    Man darf auch die Dokumentation lesen. Dort steht eindeutig was darunter zu verstehen ist https://docs.contao.org/manual/de/fo...lder/#textfeld.
    M.E. hat die Beschreibung einer Eingabeprüfung für ein Formularfeld nicht zwangsweise etwas damit zu tun "was in der deutschen Sprache ausgedrückt wird". Was versteht die deutsche Sprache eigentlich nach Deiner Meinung unter "erweitert".
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  13. #13
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.332
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Zille Beitrag anzeigen
    Weshalb schließt man diese Zeichen aus (da muss es doch einen nachvollziehbaren Grund geben)?
    Welchen Schäden sind (bei nicht sachgerechter Verwendung) zu erwarten?
    Weil #<>()\= Zeichen sind, mit denen man beispielsweise prima SQL-Injections bauen kann, mit Backslashes Verzeichnisse nach oben springen oder Steuerzeichen escapen kann, mit < PHP-Befehle basteln kann, mit # Parameter einschleusen kann. So etwas möchte man weder im CMS noch in einer Anwendung, die das weiterverarbeiten soll. Man möchte auch nichts, aus dem man eine Cross-Site-Scripting-Angriff bauen kann.

    Wenn Du mal auf Excel schaust, bei dem Befehle mit einer Raute beginnen, dann hast Du eine Idee davon, was man da machen kann. Wenn Du Daten in einer SQL-Applikation weiterverarbeitest, dann möchtest Du eher auch nicht, dass da jemand per Webform Deine Anwendung ungefragt fernsteuert.

    Grundsätzlich bewegen wir uns hier dann übrigens auch in einem Bereich, in dem Alltagssprache und Fachsprache divergieren. Ich finde, das darf man sich dann auch mal anlesen.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •