Hi,
ich arbeite gerade an einer "Boolschen Volltextsuche" für meine Website.
Dafür gibt es z.B. die Suchoperatoren "", +, -.
Das Problem ist jetzt das der Suchstring per GET geliefert wird. Da es ja die Suchoperatoren "" gibt muss ich das per GET gelieferte mit stripslashes reinigen da durch Safemode ja Slashes hinzugefügt werden. So ist die Seite aber durch MySQL Injections extrem gefährdet. Kann ich das irgendwie anders lösen, dass Anführungszeichen benutzt werden können aber trozdem keine Angriffe durchgeführt werden können.
Danke im Vorraus!
Micronax
ich arbeite gerade an einer "Boolschen Volltextsuche" für meine Website.
Dafür gibt es z.B. die Suchoperatoren "", +, -.
Das Problem ist jetzt das der Suchstring per GET geliefert wird. Da es ja die Suchoperatoren "" gibt muss ich das per GET gelieferte mit stripslashes reinigen da durch Safemode ja Slashes hinzugefügt werden. So ist die Seite aber durch MySQL Injections extrem gefährdet. Kann ich das irgendwie anders lösen, dass Anführungszeichen benutzt werden können aber trozdem keine Angriffe durchgeführt werden können.
Danke im Vorraus!
Micronax
Kommentar