ERLEDIGT
NEIN
NEIN
ANTWORTEN
3
3
ZUGRIFFE
164
164
EMPFEHLEN
-
09.03.10 14:36 #1
- Registriert seit
- Sep 2007
- Beiträge
- 20
Hallo,
bin gerade ein Formular am programmieren und würde gern wissen was für Funktionen ich zur Sicherheit einbauen sollte.
Da das Formular auf eine Datenbank zugreift, verwende ich schonmal mysql_real_escape_string
Jetzt ist die Frage wie ich unerwünschte JS und PHP Skripte entfernen kann. Habe gerade diese Funktion gefunden: http://php.net/manual/de/function.strip-tags.php
Allerdings gibts am Seitenende ein Warnhinweis. Gibt es dazu auch eine Alternative?
Könnt ihr mir noch weitere Sicherheitsfunktionen von PHP nennen die man einsetzen sollte?
Danke schonmal für eure Hilfe
-
Den Inhalt der Variablen auf Plasibilät testen.
Bei einem Nummer-Feld prüfen obs wirklich eine Nummer ist, bei einem eMail prüfen obs wirklich eine email ist etc.---------------------------------------------------------------------------------------------------
item: Tutorial: [PHP][MySQL] Debug Queries
item: Schreibt mir keine PN mit Fragen die im Forum beantwortet werden können - ich mache kein persönliches coaching
item: Ich habe es mir aus gesundheitlichen Gründen abgewöhnt unformatierten Code zu lesen (Auch SQL-Statements kann man formatieren!)
item: Bitte zur besseren Lesbarkeit PHP-Code in [PHP]...[/PHP], SQL in [SQL]...[/SQL], Visual Basic in [VB]...[/VB] etc. schreiben
-
09.03.10 14:46 #3
- Registriert seit
- Sep 2007
- Beiträge
- 20
und was hälst du von der funktion strip_tags.
wenn ein text gespeichert werden soll, kann man ja nicht auf irgend etwas prüfen?
-
Moin,
Jo, filter_input_array()
Ähnliche Themen
-
Sicherheit bei Formularen
Von SecuritySepp im Forum PHPAntworten: 2Letzter Beitrag: 20.03.10, 15:20 -
Sicherheit in Formularen
Von FrankWST im Forum PHPAntworten: 2Letzter Beitrag: 06.02.09, 11:38 -
Sicherheit bei Formularen
Von FrankWST im Forum PHPAntworten: 2Letzter Beitrag: 28.01.09, 11:04 -
Sicherheit bei Formularen
Von RealBluescreen im Forum PHPAntworten: 9Letzter Beitrag: 05.01.07, 09:44 -
Sicherheit von E-Mail-Formularen
Von Bailor im Forum PHPAntworten: 1Letzter Beitrag: 14.12.05, 17:52





Zitieren


Login






[PHP] [Codeschnipsel] ImageColor aus HTML-Farbcodierung erstellen