hallo experten,
ich möchte meine scripte auch unter "register_globals off" lauffähig machen und, wenn ich schon einmal dabei bin, die syntax korrekt schreiben (auch wenn im moment alles läuft).
nach vielen stunden in der docu/foren glaube ich, dass meine scripte in folgenden punkten geändert werden müssen:
1.) übergebene variable nicht einfach verwenden, sondern mit $_post['name'] auslesen
2.) variablen grundsätzlich initialisieren: $var=0; bzw. $var = array();
3.) file- oder image upload: nicht $bild_name sondern $_POST["bild"]['name']
4.) statt <? in zukunft <? php
weiter die kontrolle übergebener variablen:
5.) übergebene id in variable $num für sql-abfrage bereinigen: $num = intval($_POST['$num'])
6.) input feld auf vorhandensein von NUR zahlen checken: $check=ereg('[^0-9]',$feld_name);
meine fragen:
sind diese gedanken so richtig?
was habe ich vergessen?
laufen die scripte dann zuverlässig mit "register_globals off"?
für weitere hinweise sehr dankbar,
wolfgang
ich möchte meine scripte auch unter "register_globals off" lauffähig machen und, wenn ich schon einmal dabei bin, die syntax korrekt schreiben (auch wenn im moment alles läuft).
nach vielen stunden in der docu/foren glaube ich, dass meine scripte in folgenden punkten geändert werden müssen:
1.) übergebene variable nicht einfach verwenden, sondern mit $_post['name'] auslesen
2.) variablen grundsätzlich initialisieren: $var=0; bzw. $var = array();
3.) file- oder image upload: nicht $bild_name sondern $_POST["bild"]['name']
4.) statt <? in zukunft <? php
weiter die kontrolle übergebener variablen:
5.) übergebene id in variable $num für sql-abfrage bereinigen: $num = intval($_POST['$num'])
6.) input feld auf vorhandensein von NUR zahlen checken: $check=ereg('[^0-9]',$feld_name);
meine fragen:
sind diese gedanken so richtig?
was habe ich vergessen?
laufen die scripte dann zuverlässig mit "register_globals off"?
für weitere hinweise sehr dankbar,
wolfgang
Kommentar