| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 9.937
![]() | Es wird erst gefährlich, wenn du solch einen Code direkt in eine Datei schreibst, die mit *.php endet. Also mittels fputs(), file_put_contents() und Konsorten. Darum niemals PHP-Dateien "generieren", schon garnicht mit ungeprüften User-Eingaben. du kannst ja auch PHP-Code: User-Eingaben umgegangen. Ausnahme besteht zB bei SQL. Da gibt es SQL-Injections. http://de.wikipedia.org/wiki/SQL_Injection Übrigens ist hierfür auch BBCode gedacht. Damit eben trotzdem noch Formatierungen möglich sind, aber diese (möglicherweise gefährlichen, blödsinnigen, nervigen) vom User eingegeben HTML-Formatierungsbefehle erst durch saubere ersetzt werden (die von ihrer Formatierungsmöglichkeit garkeine Gefahr darstellen (Ausnahmen bleiben Links)). Der BBCode wird ja später dann auch wieder zurückgewandelt in gültigen HTML-Code. |
| |
| | ||
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
im endeffekt ist so ein formular ungefährlich solange es nur dem user selbst seine eigenen eingegebenen daten ausgibt, sobald die daten irgendwo gespeichert und nicht sauchgemäß ausgegeben oder weiterverarbeitet werden, kann es zu einem problem werden, wenn javascript, iframes oder sonstiges eingebunden werden. mfg robo47
__________________ robo47.net - Blog, Codeschnipsel und mehr | | |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 13.11.2005
Beiträge: 2.583
![]() | Zitat:
| |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| PHP: Formular Generator | Zergling-new | Tutorials | 16 | 06.07.2010 03:14 |
| Formular Pflichtfelder für Frontpage Formular erstellen | Caruso | JavaScript, Ajax und mehr | 5 | 21.06.2008 09:17 |
| Wert aus Textfeld in neues Formular übernehmen (kein Submit) | PsychoEagle | HTML, Usability und Barrierefreiheit | 9 | 02.01.2007 14:51 |
| formular includen | samspa5 | PHP Tipps 2006 | 13 | 18.03.2006 11:37 |
| Datenbank auslesen, in Formular darstellen und �ndern | PHP Tipps 2006 | 8 | 22.02.2006 17:51 | |
| [Erledigt] Formular in Formular | HTML, Usability und Barrierefreiheit | 4 | 19.10.2005 12:18 | |
| [Erledigt] Formular testen .... | HTML, Usability und Barrierefreiheit | 7 | 19.09.2005 14:03 | |
| [Erledigt] PHP Formular ~~wichtig~~ | PHP Tipps 2005 | 27 | 29.05.2005 19:38 | |
| Im Formular user abfragen? | Datenbanken | 3 | 06.01.2005 10:51 | |
| [Erledigt] PHP Formular - Daten an nächsten Schritt weiter geben - Wie? | PHP Tipps 2005 | 14 | 02.01.2005 20:05 | |
| Formular nach UPDATE anzeigen | PHP Tipps 2004-2 | 5 | 22.12.2004 02:06 | |
| [Erledigt] Daten in einem Formular ausgeben und ändern | PHP Tipps 2004-2 | 7 | 07.12.2004 17:22 | |
| Wie implementiere ich mein Email Formular? | PHP Tipps 2004-2 | 2 | 14.11.2004 17:02 | |
| Brauche PHP Formular | Beitragsarchiv | 9 | 16.08.2004 16:23 | |
| [Erledigt] Daten in neuem Formular anzeigen | PHP Tipps 2004 | 6 | 21.07.2004 10:44 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| wie wichtig ist trim, php ungewollte linie <hr />, caruso skriptsprache |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.