Was sollte ich(man) checken bei Usereingaben?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Was sollte ich(man) checken bei Usereingaben?

    Hi,

    topic sagts ja schon, was sollte ich wenn ich usereingaben erwarte (sei es namen, zahlen etc.) primär chcken, damit nichts "böses" geschiet ?

    es geht nicht um das validieren von email, url oder so.

    Gruß erbse
    Gruß erbse
    ErbseNet.de

  • #2
    HTML-Code...

    http://www.php.net/manual/en/function.strip-tags.php

    CAT Music Files

    Kommentar


    • #3
      oder auch Anführungszeichen
      oder Schimpfwörter bzw. alle Wörter, die du nicht haben willst -> bei einem Gästebuch wichtig

      Kommentar


      • #4
        also,
        in $text kommt die usereingabe

        $user=strip_tags($user);

        $user=addslashes($user);

        ....
        ....
        ....

        das mit den wörtern lass ich nun mal aussen vor, es geht mir primär darum nichts was evt. php oder mysql "aus der ruhe" bringt anzuzeigen bzw. in die db zu schreiben.




        [Editiert von erbse am 06-12-2001 um 17:48]
        Gruß erbse
        ErbseNet.de

        Kommentar


        • #5
          addslashes() maskiert Quotes.

          CAT Music Files

          Kommentar


          • #6
            ja klar meint ich ja auch

            mit stripslashes wieder entfernen bei der ausgabe natürlich...

            und noch etwas?
            Gruß erbse
            ErbseNet.de

            Kommentar

            Lädt...
            X