Variablen vor Injection schützen
lima-city → Forum → Programmiersprachen → PHP, MySQL & .htaccess
-
Wie schützt ihr euch vor Hackern bei einem PHP-Formular?
Ich habe bisher immer:
mysql_real_escape_string($_GET["variable"])
kennt ihr eine ähnliche funktion? Welche haltet ihr für am effektivesten? Kennt ihr eine ähnliche Funktion, die auch ohne MySQL- verbindung klappt?
Gruß
Daniel -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Hi,
ich benutze eigentlich immer eine Mischung aus:
http://www.php.net/manual/de/function.addslashes.php
und
http://www.php.net/manual/de/function.htmlspecialchars.php
Wobei letztes gerade bei Formularen gut ist, da auch ü's und so umgewandelt werden.
Viele Grüße
Maxi -
Hier kannst du dir mal ein wenig was dazu durchlesen ;)
http://entwickler.com/itr/news/psecom,id,22580,nodeid,82.html
Beitrag zuletzt geändert: 20.3.2010 17:41:48 von nilswerner -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage