In veld Beschrijving had ik 'n link gemaakt met HTML, dit leverde ook overbodige code op bovenaan de webpagina.
Wat bleek? Je kunt in veld Beschrijving ook scripts opnemen?! "oeps!" is 't resultaat van zo'n XSS-testje. Kan het veld a.j.b. beter te beschermen worden tegen Cross Site Scripting (XSS)? Want als "oeps!" kan kunnen gevaarlijke scripts ook.
Pauline Berens EBBI - 27 mei 2022 - 11:57 (laatst bijgewerkt 27 mei 2022 — 12:17 door auteur)
Het probleem is nog niet goed genoeg opgelost. Ik blijk 'n onmouseover-effect toe te kunnen bvoegen aan 'n HTML-element en er wordt nog steeds overbodige code bovenaan de pagina getoond.
https://www.genealogieonline.nl/the-dutch-connection/I402.php " > test https://www.genealogieonline.nl/the-dutch-connection/I402.php ">
Het lastige is dat deze beschrijvingen HTML mogen bevatten, dus is het zorgen dat alleen wat toelaatbaar is "er door heen" komt. Een en ander nu uitgebreid.
Dat afhandelen van HTML gaat sowieso fout, gezien de codes bovenaan de webpagina. Kun je daarom niet beter verbieden HTML in beschrijvingen op te nemen?
Overigens, het onmouseover-effect werkt nog steeds, ook nadat ik het had verwijderd en daarna weer toegevoegd.
Pauline Berens EBBI - 27 mei 2022 - 15:07 (laatst bijgewerkt 27 mei 2022 — 15:11 door auteur)
Ik denk dat je nog naar een gecache-de versie kijkt, doe eens Ctrl-F5?