Prüfung von url aus bösen code und richtigkeit
Einklappen
X
-
Diese Funktion ist mit htmlspecialchars() identisch, ausser dass alle Zeichen, die HTML-Code-Entsprechungen haben, in diese Codes umgewandelt werden.
http://www.domain.com/datei.php?par1=wert&par2=wert2Zuletzt geändert von syco23; 15.03.2005, 20:00.[COLOR=darkblue].: 1+1=23 :.[/COLOR]
Kommentar
-
Ob die Eingabe eines Users gefährlich ist oder nicht, entscheidet sich eigentlich erst bei DEINER weiterverarbeitung...
Ganz und gar nicht gut wäre zB eval ($_GET["eingabe"];
wie du sicherlich erkennen kannst.
Prüf also die Variablen die dir gefährlich werden können und behandel sie dementsprechend...
Ein weiterer Tipp:
mysql_escape_string => http://ch2.php.net/manual/de/functio...ape-string.php
Kommentar
Kommentar