| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 27.09.2008
Beiträge: 316
PHP-Kenntnisse: Fortgeschritten ![]() | so bekommst du auf jeden fall schon einmal datenbankmanipulierende Zeichen aus deinem Query heraus. Vielleicht solltest du ganzzahlige Werte lieber per intval() entschärfen. Was du damit machst ist dir überlassen. In eine Datenbank schreiben und dann wieder ausgeben. Oder was hast du vor?
__________________ twitter.com/moveax1 || http://modxcms.com/ || http://ubuntuusers.de/ $live->free() OR die(); |
| |
| | |
| Erfahrener Benutzer | das heisst bis auf mysql_real_escape_string() nutze ich alles andere erst bei der ausgabe? Wenn ich das richtig versteh kann man also html elemente eingeben, doch durch mysql_real_escape_string() werden diese html elemente als strings in der datenbank behandelt. Bei der abfrage der DB und der ausgabe der werte werden die html elemente die als string in der DB standen durch den Browser wieder zu html elementen und dementsprechend auch behandelt und formatiert. Richtig? Ok, und da wo das gewünscht ist kann ich die ausgabe unverändert lassen und da wo nicht, muss ich die ausgabe nochmal mit htmlentities, bzw. htmlspecialchars escapen. Ist das so richtig? |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.989
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Am Anfang war das Wort. Bzw. der Text Umgedreht wird der Eingabetext mit etwas Pech oder böser Absicht aus Versehen zum Teil der Datenbankabfrage. Dagegen hilft nur mysql_real_escape_string. Aber das ist eben nur für die DB wichtig. Ergo: Es ist wichtig, Datenhaltung (DB) und Ausgabe getrennt zu behandeln, für beides gibt es Angriffsmöglichkeiten, die aber nichts miteinander zu tun haben und deshalb auch nicht mit viel hilft viel behandelt werden sollten.
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| | |
| Erfahrener Benutzer | Ich glaube ich habs gecheckt. ich müsste also theoretisch gesehen meine variable wie folgt behandel: PHP-Code: <a href='TNK-Studios.de'>TNK-Studios.de</a> Diesen kann ich dann bei meinem eintrag in die DB mit mysql_real_escape_string als solchen eintragen lassn. Das würde dann wie folg aussehen: PHP-Code: Ich weiss nicht, aber im moment komm ich beitrag für beitrag mehr durcheinander. Irgendwie glaub cih grad ich check rein gar nichts mehr. |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| html formular mit einer php mail funktion | basti-erfurt | Scriptbörse | 3 | 07.12.2008 15:21 |
| [Erledigt] Array innerhalb einer Funktion | Marko_Schulze | PHP Tipps 2008 | 8 | 02.12.2008 18:58 |
| Rekursive Funktion bricht ab... | duras666 | PHP Tipps 2008 | 9 | 28.04.2008 11:36 |
| Suchen und ersetzen außerhalb von HTML, dabei wird js escape | NetLook | PHP Tipps 2006 | 15 | 31.10.2006 11:57 |
| &amp;amp;lt;if&amp;amp;gt; &amp;amp;lt;/if&amp;amp;gt; in einer HTML Datei fuer Templ | PHP-Fortgeschrittene | 6 | 03.11.2005 12:05 | |
| PHP-GTK Tutorial | Beitragsarchiv | 9 | 02.11.2005 21:07 | |
| Rückgabewert einer rekrusiven Funktion | PHP-Fortgeschrittene | 7 | 06.10.2005 18:44 | |
| replace in Funktion | PHP Tipps 2005-2 | 1 | 22.08.2005 22:01 | |
| [Erledigt] Wie kann ich beliebig viele Werte an eine Funktion übergeben | PHP Tipps 2005 | 11 | 25.01.2005 10:44 | |
| IMAP: Bild(er) in HTML Part richtig darstellen | PHP-Fortgeschrittene | 1 | 07.10.2004 12:21 | |
| PHP funktion aus HTML aufrufen | PHP Tipps 2004 | 14 | 22.09.2004 22:12 | |
| {$varname.optelement} mit preg_match aus HTML extrahieren | PHP Tipps 2004 | 0 | 11.09.2004 04:13 | |
| Validitor (HTML 4.01) = Schwachsinn? | Filewalker | Off-Topic Diskussionen | 19 | 03.08.2004 15:27 |
| [Erledigt] sql syntax error in funktion, kann aber nix finden :( | PHP Tipps 2004 | 10 | 20.07.2004 19:19 | |
| [Erledigt] Referenz auf Funktion übergeben | PHP-Fortgeschrittene | 7 | 20.07.2004 09:51 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php escape, html escape, php html escape, php escape html, htmlescape, escape php, php htmlescape, html escape php, php html escapen, php escapen, htmlescape php, html escapen, php mail escape, php escape function, php escape(), php html_escape, php escape \, escape html, php escape string, escape html php |