Sersde,
ich würde gerne mal wissen, was man alles für die Sicherheit von PHP-Skripts tun kann.
Bisher
- prüfe ich alle Variablen, die Zahlen sein sollen mit is_numeric()
- escape ich alle GET-vars mit mysql_real_escape_string()
- entferne ich alle Tags mit strip_tags()
- habe ich register_globals abgeschaltet
Meint ihr, das reicht schon? Was kann man noch machen?
Simon
ich würde gerne mal wissen, was man alles für die Sicherheit von PHP-Skripts tun kann.
Bisher
- prüfe ich alle Variablen, die Zahlen sein sollen mit is_numeric()
- escape ich alle GET-vars mit mysql_real_escape_string()
- entferne ich alle Tags mit strip_tags()
- habe ich register_globals abgeschaltet
Meint ihr, das reicht schon? Was kann man noch machen?
Simon
Kommentar