hallo @all,
ich beschäftige mich gerade etwas mit der sicherheit von get / post variablen. nun hab ich folgendes test-script:
nun meine frage, reicht eine prüfung in dieser art oder habt ihr vielleicht ein tip um get / post variablen sicher zu machen.
viele grüsse
malaga
ich beschäftige mich gerade etwas mit der sicherheit von get / post variablen. nun hab ich folgendes test-script:
PHP-Code:
<?php
print '[url="'.$_SERVER['PHP_SELF'].'?send=huhu"]test link[/url]
';
if(isset($_REQUEST['send']))
{
$send = trim($_REQUEST['send']);
if(!preg_match("#^[a-z]+$#", $send))
{
print 'böse var';
}
else
{
switch ($send)
{
case 'huhu':
print 'seite huhu wird geladen';
break;
case 'bla':
print 'seite bla wird geladen';
break;
case 'test':
print 'seite test wird geladen';
break;
default:
print 'zur index.php';
break;
}
}
}
?>
viele grüsse
malaga
Kommentar