ERLEDIGT
NEIN
NEIN
ANTWORTEN
16
16
ZUGRIFFE
1014
1014
EMPFEHLEN
-
das ganze müßte jetzt noch sicher gemacht werden gegen injections, wer eine idee wo man ansetzen könnte?
gruß marco
-
Alles, was von "ausserhalb" kommt (also alle Daten, die PHP per GET, POST etc reinbekommt) und in einer Mysql-Abfrage verwendet werden soll, zuerst mit mysql_real_escape_string behandeln.
Wenn es dann in eine HTML-Seite wieder ausgegeben werden soll, eventuell auch prüfen, ob nicht etwa ausführbarer JS-Code etc drin ist (auf <script> usw. prüfen)
Ähnliche Themen
-
Was mach ich falsch beim Löschen einer ganzen Zeile aus einer Datei?
Von zecken81 im Forum .NET CaféAntworten: 5Letzter Beitrag: 29.06.08, 17:46 -
4 Thumnails in einer Zeile ausgeben
Von Suat im Forum PHPAntworten: 2Letzter Beitrag: 21.08.06, 16:18 -
Bestimmte Zeile mit PHP - Oracle ausgeben lassen
Von chrislms im Forum Relationale DatenbanksystemeAntworten: 11Letzter Beitrag: 14.07.06, 13:50 -
Datei nach Text durchsuchen und zeile ausgeben!
Von Hawkster im Forum PHPAntworten: 5Letzter Beitrag: 09.05.04, 14:58 -
Aus einer text zeile auslesen immer nach einer bestimmten länge!
Von Benjamin4000 im Forum PHPAntworten: 3Letzter Beitrag: 06.05.02, 16:01





Zitieren

Login






[PHP][Snippet] Array zu XML konvertieren