Hallo.
Bin noch neu in PHP und bin mir bei Folgendem nicht ganz sicher:
Ist es eine kluge Idee, wenn man als aller Erstes alles, was in der Browserzeile nach der Basis-Webadresse kommt, per $_SERVER['SCRIPT_NAME'] abfängt und mit preg_match überprüft, dass nur Buchstaben, Zahlen, Unterstriche, Bindestriche, Punkte und der Slash enthalten sind?
Ich würde gerne, falls nichts dagegen spricht, grundsätzlich als Erstes die index-Datei aufrufen, die das überprüft.
Und falls nur diese Zeichen vorkommen, wird der Pfad intern aufgeschlüsselt.
Ist das sicherheitstechnisch gut?
Oder müsste das Ganze in die htaccess-Datei passieren?
Grüße, codehacker
Bin noch neu in PHP und bin mir bei Folgendem nicht ganz sicher:
Ist es eine kluge Idee, wenn man als aller Erstes alles, was in der Browserzeile nach der Basis-Webadresse kommt, per $_SERVER['SCRIPT_NAME'] abfängt und mit preg_match überprüft, dass nur Buchstaben, Zahlen, Unterstriche, Bindestriche, Punkte und der Slash enthalten sind?
Ich würde gerne, falls nichts dagegen spricht, grundsätzlich als Erstes die index-Datei aufrufen, die das überprüft.
Und falls nur diese Zeichen vorkommen, wird der Pfad intern aufgeschlüsselt.
Ist das sicherheitstechnisch gut?
Oder müsste das Ganze in die htaccess-Datei passieren?
Grüße, codehacker
Kommentar