Hallo. 
Für ein PHP-Skript benötige ich eine Angaben der User.
Daher wollte ich gerne wissen wie problematisch es wäre folgende Zeichen zu erlauben?
A-Z, a-z, 0-9 und folgendende Sonderzeichen: .,/()_- und halt das klassische Leerzeichen.
Ich bin kein Experte aber ich vermute das man damit schon Schadcode erzeugen könnte.
Würde das zum absichern reichen?
Keine Ahnung aber ich mache es immer doppelt.

Für ein PHP-Skript benötige ich eine Angaben der User.
Daher wollte ich gerne wissen wie problematisch es wäre folgende Zeichen zu erlauben?
A-Z, a-z, 0-9 und folgendende Sonderzeichen: .,/()_- und halt das klassische Leerzeichen.
Ich bin kein Experte aber ich vermute das man damit schon Schadcode erzeugen könnte.
Würde das zum absichern reichen?
PHP:
$var1 = ('lalal_lol-12345-(haha)php//.,. lol(.,sd9)');
$var1 = htmlspecialchars($var1);
$var1 = htmlspecialchars($var1, ENT_QUOTES);
Keine Ahnung aber ich mache es immer doppelt.
Zuletzt bearbeitet: