php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2006

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 18.02.2006, 18:15  
Gast
 
Beiträge: n/a
Standard Formulareingaben überprüfen...

Da ich einige Formulare auf meinen Seiten benutze, mit denen zum Beispiel jemand News posten kann und ich somit diese Formulare nicht nur selbst benutze muss ich diese ja absichern, damit keiner die Formulare irgendwie Zweckentfremden kann. Momentan nehme ich alle HTML Tags raus (außer zB b,i,br). Muss ich überhaupt, und wenn ja, welche Zeichen muss ich noch filtern, damit niemand mit den Formularen meine Page "kaputt" machen kann. Bzw wie macht ihr das so?
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 18.02.2006, 18:20  
Gast
 
Beiträge: n/a
Standard

gibts da besonders empfehlenswerte Funktionen oder wie machst du das?
 
Alt 18.02.2006, 19:22  
Erfahrener Benutzer
 
Registriert seit: 21.05.2008
Beiträge: 646
Magic befindet sich auf einem aufstrebenden Ast
Standard

1. ereg ist veraltet, die preg_ Funktionen sind da schneller.
2. < und > erlauben? Dann sind auch HTML-Tags möglich

Filter einfach mit htmlentities oder htmlspecialchars die HTML-Tags raus. Wenn du einzelne Tags erlauben willst, könntest du BB-Codes erlauben, so wie hier im Forum. Diese werden dann bei der Ausgabe in HTML-Tags umgewandelt.
Beispiele dazu findest du hier im Forum, einfach mal nach "BB-Codes" suchen (mit Anführungszeichen).
Normalerweile reicht das. Aber da ich nicht weiß wie dein Script genau aussieht, kann ich nichts weiter dazu sagen.

http://de.php.net/htmlspecialchars
http://de.php.net/htmlentities
http://de.php.net/preg_replace
http://de.php.net/preg_match
Magic ist offline  
Alt 18.02.2006, 22:01  
Gast
 
Beiträge: n/a
Standard

vor allem geht es mir darum keine durch User verursachten Fehler auf der Seite zu haben. Ich denke die Inhalte sind dann nicht relevant, da es nur darauf ankommt was der User machen KÖNNTE und wie ich es ausschließen kann
 
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Formulareingaben im Cookie speichern robertnac PHP Tipps 2008 1 29.01.2008 08:21
Zurück-Butten und Formulareingaben Mirod PHP Tipps 2007 3 20.02.2007 17:26
Zurückbutton im Browser lässt Formulareingaben bestehen Mike55 PHP Tipps 2007 8 25.11.2005 16:10
Formulareingaben formatiert in Variablen speichern Dr_Enquinox PHP Tipps 2005-2 9 22.10.2005 22:36
Formulareingaben für mysql schützen PHP Tipps 2005-2 3 05.10.2005 19:45
[Erledigt] Formulareingaben in .txt speichern und per mail versenden PHP Tipps 2005-2 3 19.07.2005 11:50
case sensitive bei formulareingaben PHP Tipps 2005 6 16.04.2005 12:43
Formulareingaben ab Zeilenumbruch in Textarea futsch PHP Tipps 2005 12 22.02.2005 19:05
formulareingaben prüfen PHP Tipps 2004 2 27.10.2004 11:39
Formulareingaben werden nicht übergeben? PHP Tipps 2004 3 23.09.2004 08:56
[Erledigt] iframe nach Formulareingaben an neue Grösse anpassen HTML, Usability und Barrierefreiheit 2 17.06.2004 16:25

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
php formulareingaben überprüfen, formulareingaben prüfen php, php formulareingaben prüfen, formulareingaben filtern, formulareingaben überprüfen php, php formulareingaben absichern, php formular eingaben prüfen, formular eingaben filtern, formular eingabe prüfen php, php formular eingaben überprüfen, formulareingaben absichern mit htmlspecialchar, htmlspecialchars bestimmte tags erlauben, reicht eine usereingabe zu checken mit htmlspecialchars, htmlspecialchars bbcodes zulassen, formulare absichern input prüfen php, formular angaben prüfen php, formulareingaben überprüfen, formulardaten überprüfen php htmlspecialchars, formulareingaben überprüfen speichern, php formulareingaben prüfen und speichern

Alle Zeitangaben in WEZ +2. Es ist jetzt 12:00 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.