Hallo,
ich mache mir gerade Gedanken darüber wie ich mein Formular zur User Registrierung absichern kann.
Eine MySQL Injection würde ich verhindern, indem ich die Daten mit
bearbeitet.
Wenn aber nun eine Eingabe fehlerhaft ist, wird das Formular wieder angezeigt und zwar mit den bereits eingegebenen Daten. Zu diesem Zweck würden die Daten mit
wieder zurück wandeln. Aber nun könnte man ja mit Hilfe von JS Befehlen einen Angriff versuchen oder?
ich mache mir gerade Gedanken darüber wie ich mein Formular zur User Registrierung absichern kann.
Eine MySQL Injection würde ich verhindern, indem ich die Daten mit
PHP-Code:
htmlentities($str, ENT_QUOTES);
Wenn aber nun eine Eingabe fehlerhaft ist, wird das Formular wieder angezeigt und zwar mit den bereits eingegebenen Daten. Zu diesem Zweck würden die Daten mit
PHP-Code:
html_entity_decode($str);
Kommentar