Hi,
ich habe grad im mybb einen kleinen Code gefunden und ich woltle fragen, was der jetzt bewirkt:
Schützt der generell die POST Variable? Also so, dass zb über ein Textfeld keine SQL Injektion mehr möglich ist?
Denn ich finde es immer so mühsam bei vielen Textfeldern jeder einzeln über einen array zu schützen.
gruß
ich habe grad im mybb einen kleinen Code gefunden und ich woltle fragen, was der jetzt bewirkt:
PHP:
$protected = array("_GET", "_POST", "_SERVER", "_COOKIE", "_FILES", "_SERVER", "_ENV", "GLOBALS");
foreach($protected as $var)
{
if($_REQUEST[$var] || $_FILES[$var] || $_COOKIE[$var])
{
die("Hacking attempt");
}
}
Schützt der generell die POST Variable? Also so, dass zb über ein Textfeld keine SQL Injektion mehr möglich ist?
Denn ich finde es immer so mühsam bei vielen Textfeldern jeder einzeln über einen array zu schützen.
gruß