tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
2
ZUGRIFFE
419
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von hhunderter
    hhunderter hhunderter ist offline Mitglied Gold
    Registriert seit
    Mar 2005
    Ort
    Dorsten
    Beiträge
    199
    Also man speichert ja viel so inner Datenbank, und man sollte ja bevor man ja speichert den einzutragenden Wert ja abfragen.
    jetzt hab ich dazu 2 Fragen:

    1. Reicht es wenn man zb bei einem Username die akzeptierte zeichen zu überprüfen zb so:
    PHP-Code:
    eregi("^[a-zA-Z0-9]+$",$Username
    oder muss ich auch noch auf was anderes überprüfen?
    2. Ob es Reicht bei Texten nur die zeichen zu entschärfen : ">" und "<"?
     
    Vorsicht : NervernSäge

    Das Leben ist ein Spiel , das spiel ist sch*** die Grafik ist guuuut

    Gamen ist mein Leben .
    der Rest ist mein Hobby

  2. #2
    Registriert seit
    Dec 2002
    Ort
    Trier
    Beiträge
    17.502
    Blog-Einträge
    10
    Genanntes prüft bereits, ob der Wert von $Username nur aus einem oder mehr Zeichen der Zeichenmenge az, AZ und 09 besteht.
    Zudem kenne ich kein Datenbanksystem, in dem die Zeichen > und < innerhalb von Zeichenketten maskiert werden müssten. Das sind eher nur die Zeichen ", ' und \.
     
    Markus Wulftange

  3. #3
    Brodreiner Brodreiner ist offline Rookie
    Registriert seit
    Jan 2009
    Beiträge
    6
    @ 1. Ja, das reicht.

    @ 2.
    Bevor du Text, der vom Benutzer eingegeben wird in einer Datenbank speicherst, solltest du ihn mit der PHP-Funktion mysql_real_escape_string() maskieren.
    Dadurch kannst du eine SQL_Injection seitens bösartiger Benutzer verhindern.
     

Ähnliche Themen

  1. Sicherheit? Wie und was?
    Von BeaTBoxX im Forum PHP
    Antworten: 4
    Letzter Beitrag: 28.04.11, 13:28
  2. Sicherheit im Web 2.0
    Von Freak im Forum Smalltalk
    Antworten: 0
    Letzter Beitrag: 24.03.09, 16:28
  3. Sicherheit
    Von NCortex im Forum PHP
    Antworten: 5
    Letzter Beitrag: 08.08.07, 12:32
  4. Sicherheit?
    Von Prophet05 im Forum PHP
    Antworten: 15
    Letzter Beitrag: 27.03.05, 01:10
  5. sicherheit
    Von polar im Forum PHP
    Antworten: 1
    Letzter Beitrag: 01.11.02, 02:29