... mich beschäftigt derzeit erneut die frage wie ich die usereingaben in inputfeldern am besten absicher sodass bei dem darauffolgenden QUERY kein "böser code" in mySQL eingetragen werden kann, bzw. dementsprechen entschärft wird!
ich habe hier ausgiebig gesucht, addslashes, htmlspecialchars, htmlentities und konsorten sind mir bestens vertraut, dennoch möchte ich eure meinung bzw tipp hören!
bisher habe ich alle eingaben mit addshlashes und htmlentities vor dem QUERY behandelt => html in der datenbank, und bei der ausgabe stripslashes
... nun ist aber die vorgabe kein html in der Datenbank! wie sicher ich das ab, nur addslashes oder mysql_escape_string() scheint mir nicht sicher genug, wie macht ihr soetwas???
bitte um rat,
crisdoe
ich habe hier ausgiebig gesucht, addslashes, htmlspecialchars, htmlentities und konsorten sind mir bestens vertraut, dennoch möchte ich eure meinung bzw tipp hören!
bisher habe ich alle eingaben mit addshlashes und htmlentities vor dem QUERY behandelt => html in der datenbank, und bei der ausgabe stripslashes
... nun ist aber die vorgabe kein html in der Datenbank! wie sicher ich das ab, nur addslashes oder mysql_escape_string() scheint mir nicht sicher genug, wie macht ihr soetwas???
bitte um rat,
crisdoe
Kommentar