php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 06.05.2011, 18:01  
Erfahrener Benutzer
 
Registriert seit: 01.09.2010
Beiträge: 4.561
PHP-Kenntnisse:
Fortgeschritten
eagle275 ist ein sehr geschätzer Menscheagle275 ist ein sehr geschätzer Menscheagle275 ist ein sehr geschätzer Mensch
Standard

allgemein kann man sagen, dein verarbeitendes PHP-Script weiß gar nichts über die Typen von Input-Elementen, die du in HTML definiert hast.

Es bekommt lediglich die Daten aus dem Formular per $_POST-Array geliefert. Da steht aber nicht dran, WIE die Daten genau entstanden sind...

Wie gesagt könnte $_POST['checkbox1'] ja durchaus eine "echte" Checkbox sein ... oder aber ein Text-Feld - hier musst du halt aufpassen. Die Checkbox übermittelt nur etwas, wenn sie angekreuzt ist - und zwar dann ihren "value"-Wert. WEnn man das aber per Text-Feld mit gleichem Name-Attribut nachbaut, könnte ich deinem Script sonstwas senden - du musst halt genau prüfen, ob es ein möglicher Wert der Checkbox ist (oder der Checkbox / Radiobox-Gruppe ...)
__________________
"Irren ist männlich", sprach der Igel und stieg von der Drahtbürste
eagle275 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.05.2011, 18:15  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Besser formuliert (IMHO):

Definiere Dein Formular-Interface in PHP und fange dabei abweichende Typen und fehlende Felder vollständig ab. Ignoriere überflüssige Daten.

Danach:

Setze ein passendes Form in HTML um.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
fsockopen POST an fremden Server abfangen? M1N€R2010 PHP Einsteiger 3 15.03.2011 18:18
Sicherheit für REST-Service via digitale Signatur - Modellvergleich michaelh PHP-Fortgeschrittene 5 23.09.2010 18:16
Formularverarbeitung, Sicherheit nikosch Wiki Diskussionsforum 5 14.07.2010 13:01
[Erledigt] Wie hoch ist das Interesse an Sicherheit? Sirke PHP Tipps 2010 7 26.02.2010 19:22
Sessions und die Sicherheit. Verständnisfrage. litterauspirna PHP Tipps 2008 7 30.10.2008 09:39
sicherheit SteiniKeule PHP Tipps 2008 9 20.10.2008 06:48
[Erledigt] Sessions und Sicherheit Wolla PHP Tipps 2008 16 01.08.2008 19:33
Sicherheit in PHP robydog PHP Tipps 2008 52 10.05.2008 13:09
Erfahrung mit Sessions ( Sicherheit ) GELight PHP Tipps 2006 6 11.08.2006 17:55
Sicherheit.... renzo PHP Tipps 2005-2 1 27.06.2005 15:53

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php formular sicherheit, php kontaktformular sicherheit daten abfangen, _post sicherheit, php sicherheit formulare, mehrere php $_post, php post sicherheit, $_post daten abfangen, php formular $_post sicher, formular $_post php sicherheit

Alle Zeitangaben in WEZ +2. Es ist jetzt 15:43 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum