ERLEDIGT
NEIN
NEIN
ANTWORTEN
2
2
ZUGRIFFE
187
187
EMPFEHLEN
-
20.03.10 15:12 #1SecuritySepp Tutorials.de Gastzugang
Ich wollte per GET den Modus abfragen, welche Seite eingebunden wird
Ich habe z.B. folgenden Code:
Kann ich des Get einfach so in switch einfügen oder solte ich die Datei irgenwie filtern real_escape_string und htmletites bringt da ja nichts, oder schon?PHP-Code:
$mode = $_GET['mode'];
switch ($mode)
{
case 'login':
{
break;
}
case 'logout':
{
break;
}
// ..... und dann halt noch bei default die 404er Seite
}
-
20.03.10 15:18 #2
- Registriert seit
- May 2007
- Ort
- Dresden (Sachsen)
- Beiträge
- 1.961
mysql_real_escape_string() brauchst du nur bei Eintragungen in die Datenbank. Was du allerdings beachten solltest, ist, dass auch Werte vorkommen können, die du nicht in deiner SWITCH-Struktur hast. Dementsprechend diese mit default: verarbeiten und dann auf die Startseite oder eine Fehlerseite verweisen (oder was du an der Stelle gerne hättest).
Ich mag:- positive Bewertungen meiner Beiträge
- ein Danke für meine hilfreichen Beiträge
Dabei kann ich dir helfen: PHP --- Javascript --- Ruby --- Coffeescript --- CSS --- HTML --- Webtechnologien --- Shell --- UNIX
... noch was: falls du mit dem Thema hier fertig bist, dann kannst du es auch als erledigt markieren.
-
Da dieses System im Prinzip einer Whitelist entspricht, kann man das schon so machen, denn alles was sich unterscheidet (also auch Schadcode) wird mit default verarbeitet. Und Default kannst du als eine beliebige Seite definieren.
There are only 10 types of people in the world — those who understand binary, and those who don't.
Mach mal einer das Licht an, ich hör nix!
Why is 6 afraid of 7? Because 7 8 9.
Ähnliche Themen
-
Sicherheit bei Formularen
Von Affenjunge im Forum PHPAntworten: 3Letzter Beitrag: 10.03.10, 14:56 -
Sicherheit in Formularen
Von FrankWST im Forum PHPAntworten: 2Letzter Beitrag: 06.02.09, 11:38 -
Sicherheit bei Formularen
Von FrankWST im Forum PHPAntworten: 2Letzter Beitrag: 28.01.09, 11:04 -
Sicherheit bei Formularen
Von RealBluescreen im Forum PHPAntworten: 9Letzter Beitrag: 05.01.07, 09:44 -
Sicherheit von E-Mail-Formularen
Von Bailor im Forum PHPAntworten: 1Letzter Beitrag: 14.12.05, 17:52





Zitieren

Login






[PHP][Snippet] Array zu XML konvertieren