php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2005

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 14.04.2005, 16:40  
Gast
 
Beiträge: n/a
Standard Problematische Sonderzeichen

Welche Zeichen muss ich erst ersetzten bevor ich sie bearbeiten kann.
Ziel ist es ein Gästenuch zu schreiben.
Welche Zeichen machen MySQL probleme und welche PHP.
Also z.B.: Hockkomma('), Backslash(\), HTML-Tags werden aus Sicherheitsgründen entfernt.
Was gibt es noch zu beachten?

Vielen Dank!
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 14.04.2005, 16:41  
Erfahrener Benutzer
 
Registriert seit: 20.01.2005
Beiträge: 1.557
PHP-Kenntnisse:
Fortgeschritten
Buhmann ist zur Zeit noch ein unbeschriebenes Blatt
Buhmann eine Nachricht über ICQ schicken Buhmann eine Nachricht über MSN schicken
Standard

du musst sie nicht entfernen, warum auch?
wenn überhaupt lass addslashes drüber laufen und hinterher stripslashes
Buhmann ist offline  
Alt 14.04.2005, 16:53  
Erfahrener Benutzer
 
Registriert seit: 01.06.2004
Beiträge: 721
suendesizer
Standard

Hmm. addslashes reicht meines Erachtens nicht vollkommen aus, besser ist es wenn du Hochkommas und andere Zeichen über die Funktion htmlspecialchars umwandelst.

Kleines Beispiel:
PHP-Code:
<?php
$badString 
"'xyz&a";

$queryString "SELECT * FROM users WHERE user='$user' AND pass = '$badString'";

?>
So würde deine SQL Query zunichte gemacht werden.
Deshalb:
PHP-Code:
<?php
$badString 
"'xyz&a";
$goodString htmlspecialchars($badString,ENT_QUOTES);

?>
__________________
If you read this message backward, Satan will force you to smoke marijuana.
Gute Tutorials
suendesizer ist offline  
Alt 14.04.2005, 23:20  
Gast
 
Beiträge: n/a
Standard

Vielen Dank!
 
Alt 15.04.2005, 08:57  
Erfahrener Benutzer
 
Registriert seit: 01.12.2003
Beiträge: 4.113
supertramp
Standard

Zitat:
Zitat von Buhmann
du musst sie nicht entfernen, warum auch?
wenn überhaupt lass addslashes drüber laufen und hinterher stripslashes
das macht der Server ggf. schon von alleine - jenachdem, wie er konfiguriert ist!
Also erst prüfen, dann machen!
__________________
Aufstrebend, kompetent und werbefrei.
www.developers-guide.net
supertramp ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ajax und Sonderzeichen? GSJLink HTML, Usability und Barrierefreiheit 1 11.11.2006 14:36
Die Sache mit den Sonderzeichen nach und vor Formularprüfung TailerD PHP Tipps 2006 12 02.06.2006 12:58
Sonderzeichen mit Semikolon in einer Abfrage PHP Tipps 2006 17 04.02.2006 11:34
Wikipedia, Sonderzeichen und file_get_contents(); pb PHP Tipps 2006 2 20.01.2006 20:02
[Erledigt] Problem mit Sonderzeichen PHP -&gt; MySQL -&gt; HTML PHP Tipps 2007 18 07.12.2005 15:23
Liste nach Buchstaben und Sonderzeichen (!) sortiert odaa PHP-Fortgeschrittene 8 11.10.2005 16:26
sonderzeichen filtern/suchen socke PHP Tipps 2005-2 8 22.09.2005 07:01
[Erledigt] Sonderzeichen: &amp;#8805; Datenbanken 2 19.09.2005 16:54
Sonderzeichen Funktion JeeZ PHP Tipps 2005-2 4 07.07.2005 21:32
Sonderzeichen aus einem großen Text entfernen PHP Tipps 2005 4 25.04.2005 16:51
Sonderzeichen in der Tabelle Mutatos Datenbanken 4 17.03.2005 15:28
Sonderzeichen verbieten PHP Tipps 2005 16 28.02.2005 08:36
mit html sonderzeichen sortieren Datenbanken 3 16.02.2005 15:25
Sonderzeichen über $_GET Calexico PHP Tipps 2005 1 10.02.2005 17:40
[Erledigt] sonderzeichen im browser? PHP-Fortgeschrittene 1 12.10.2004 14:29

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
problematische sonderzeichen, mysql problematische zeichen, problematische zeichen mysql, badstring wikimedia, marijuana sonderzeichen, \problematische sonderzeichen entfernen\, php problematische zeichen, html problematische sonderzeichen, mysql problematische zeichen entfernen

Alle Zeitangaben in WEZ +2. Es ist jetzt 11:51 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.