WebsiteBaker 2.13.8 is now available!
R.I.P Dietmar (luisehahne) and thank you for all your valuable work for WBhttps://forum.websitebaker.org/index.php/topic,32355.0.html
if(isset($_GET['id'])) {// sanitize 'id' and move it into page_id if( ($page_id = intval($_GET['id'])) < 1) { // if page_id less then 1 (illegal page id's) // delete it and set to default website request unset($_GET['id']); unset($page_id); }}
Meine Webseite ist bei Strato gehostet, wo (angeblich) auf Schadcode & Co. gescannt und geprüft wird
Der Zugang zum Backend ist mit htaccess abgesichert
Ziel des Codes ist es, dass man statt der komplizierten URL auch einfach die Seiten-ID an die Basis-URL hängen kan
<script>alert('XSS')</script>
http://{TARGET}?id=2738"><script>alert('XSS')</script>