| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||||
| Erfahrener Benutzer Registriert seit: 08.04.2009
Beiträge: 324
![]() | Zitat:
Zitat:
Bei 2 und 3 kann ich kein problem erkennen. Zitat:
Da man sonst z.b. JS Code einschleusen kann. htmlspecialchars Du musst alles zu 100% Validieren, was vom Client kommt. Egal ob es $_POST, $_GET, $_COOKIE oder JS ist. Alles kann böse Inhalte haben. Bei Sessions wird das ganze dann recht Kompliziert. Sessions können übernommen werden. Es können vom User ausversehen Links mit der Session_id verteilt werden. Cookies können übernommen werden usw. Hier muss man dann abwiegen wie viel sicherheit man braucht und wieviel Usability man bieten möchte. Geändert von Creator (12.04.2009 um 14:23 Uhr). | |||
| |
| | ||
| Erfahrener Benutzer Registriert seit: 28.05.2008
Beiträge: 2.094
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() | mysql_real_escape_string reicht vollkommen beim Speichern. Beim Ausgeben von Benutzereingaben anstelle von htmlspecialchars htmlentities verwenden. Nicht beim Speichern in der DB (wenn du alles auf utf-8 gestellt hast, kriegst da auch keine Probleme) Zitat:
| |
| |
| | |
| Erfahrener Benutzer Registriert seit: 28.05.2008
Beiträge: 2.094
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() | Du mußt mysql_real_escape_string schon in Zusammenhang mit der db resource verwenden. Sprich am Script Anfang ein array_map("mysql_real_escape_string",$_POST), ohne vorher die db Verbindung zu initialisieren, macht gar keinen Sinn. Also in den query string rein und du machst nichts verkehrt. Gruß |
| |
| | |
| Erfahrener Benutzer Registriert seit: 09.05.2005
Beiträge: 561
![]() | Achso ok....also grundsätzlich meinst du so? PHP-Code: |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| 2 verschiedene aktionen mit einem submit-button | lumpatzi_v | PHP Tipps 2009 | 5 | 24.01.2009 17:06 |
| [Erledigt] Suche in Datenbank filtern | h0pesfall | PHP Tipps 2008 | 2 | 19.09.2008 14:11 |
| [Erledigt] <script>-Values mit Blacklist aus Text filtern? | BartTheDevil89 | PHP Tipps 2008 | 3 | 13.09.2008 22:50 |
| abfrage nach mehreren filtern | ketchup | PHP Tipps 2008 | 26 | 26.08.2008 14:50 |
| Verschiedene Werte in verschiedene Zeilen in eine Tabelle einfügen | Heizkessel | PHP Tipps 2008 | 4 | 15.02.2008 13:53 |
| [Erledigt] verschiedene Versionen auf einem W2K3 Server betreiben | PHP Tipps 2006 | 2 | 13.01.2006 17:39 | |
| [Erledigt] CSS: Verschiedene Farben f�r verschiedene Hyperlinks | HTML, Usability und Barrierefreiheit | 2 | 01.01.2006 13:08 | |
| Links aus einer Seite filtern und nacheinander Öffnen? | PHP Tipps 2005-2 | 4 | 29.08.2005 17:49 | |
| Text aus plain text datei filtern | PHP-Fortgeschrittene | 7 | 19.07.2005 15:59 | |
| [Erledigt] Eingaben ohne Timeout piepsen | PHP Tipps 2005-2 | 8 | 13.07.2005 19:20 | |
| text aus eingabefeld filtern | PHP Tipps 2005 | 13 | 29.03.2005 17:06 | |
| Eingaben auf mehreren Seiten | PHP Tipps 2005 | 4 | 26.01.2005 23:18 | |
| Zurück Funktion überschreibt die geänderten Eingaben nicht | PHP Tipps 2004-2 | 1 | 02.12.2004 13:19 | |
| Verschiedene Umsetzungen für Template-Systeme | PHP Tipps 2004-2 | 5 | 27.11.2004 09:51 | |
| 2 verschiedene Anfragen, zu einer Anfrage vereinen | fender | Datenbanken | 4 | 23.11.2004 09:07 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php eingabe filtern, php eingaben filtern, php benutzereingaben filtern, php eingabe sicherheit, eingaben filtern, php html eingabe filtern, php eingabe filter, eingaben filtern php, eingabe filtern php, php eingabefilter, php sicherheit eingabe, eingabefilter php, php texteingabe filtern, html eingaben sicher, eingabe filter php, php eingaben sicherheit, html eingabe filtern, php filter eingabe, php html aus eingaben filtern, eingabefeld filter php |