tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
2
ZUGRIFFE
187
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    SecuritySepp Tutorials.de Gastzugang
    Ich wollte per GET den Modus abfragen, welche Seite eingebunden wird

    Ich habe z.B. folgenden Code:

    PHP-Code:

    $mode 
    $_GET['mode'];

    switch (
    $mode)
    {

        case 
    'login':
        {
             break;
        }

        case 
    'logout':
        {
             break;
        }

        
    // ..... und dann halt noch bei default  die 404er Seite


    Kann ich des Get einfach so in switch einfügen oder solte ich die Datei irgenwie filtern real_escape_string und htmletites bringt da ja nichts, oder schon?
     

  2. #2
    Avatar von einfach nur crack
    einfach nur crack einfach nur crack ist offline mag Cookies & Kekse
    tutorials.de Premium-User
    Registriert seit
    May 2007
    Ort
    Dresden (Sachsen)
    Beiträge
    1.961
    mysql_real_escape_string() brauchst du nur bei Eintragungen in die Datenbank. Was du allerdings beachten solltest, ist, dass auch Werte vorkommen können, die du nicht in deiner SWITCH-Struktur hast. Dementsprechend diese mit default: verarbeiten und dann auf die Startseite oder eine Fehlerseite verweisen (oder was du an der Stelle gerne hättest).
     
    Ich mag:
    • positive Bewertungen meiner Beiträge
    • ein Danke für meine hilfreichen Beiträge

    Dabei kann ich dir helfen: PHP --- Javascript --- Ruby --- Coffeescript --- CSS --- HTML --- Webtechnologien --- Shell --- UNIX

    ... noch was: falls du mit dem Thema hier fertig bist, dann kannst du es auch als erledigt markieren.

  3. #3
    Avatar von CookieBuster
    CookieBuster CookieBuster ist offline <?= "Hello World" ?>
    Registriert seit
    Sep 2008
    Ort
    Münsingen (BW)
    Beiträge
    420
    Blog-Einträge
    4
    Da dieses System im Prinzip einer Whitelist entspricht, kann man das schon so machen, denn alles was sich unterscheidet (also auch Schadcode) wird mit default verarbeitet. Und Default kannst du als eine beliebige Seite definieren.
     
    There are only 10 types of people in the world — those who understand binary, and those who don't.

    Mach mal einer das Licht an, ich hör nix!

    Why is 6 afraid of 7? Because 7 8 9.

Ähnliche Themen

  1. Sicherheit bei Formularen
    Von Affenjunge im Forum PHP
    Antworten: 3
    Letzter Beitrag: 10.03.10, 14:56
  2. Sicherheit in Formularen
    Von FrankWST im Forum PHP
    Antworten: 2
    Letzter Beitrag: 06.02.09, 11:38
  3. Sicherheit bei Formularen
    Von FrankWST im Forum PHP
    Antworten: 2
    Letzter Beitrag: 28.01.09, 11:04
  4. Sicherheit bei Formularen
    Von RealBluescreen im Forum PHP
    Antworten: 9
    Letzter Beitrag: 05.01.07, 09:44
  5. Sicherheit von E-Mail-Formularen
    Von Bailor im Forum PHP
    Antworten: 1
    Letzter Beitrag: 14.12.05, 17:52