Sicherheit Injection

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Sicherheit Injection

    Hallo!

    Ich suche jetzt schon einige Stunden zum Thema Sicherheit auf dieser Seite und im google. Was ich bisher gefunden habe ist addslashes() und is_numeric().

    Meine Frage nun, genügt es die Inputs mit addslashes() und die numerischen Inputs mit is_numeric() zu überprüfen, bevor ich sie in die Datenbank eintrage/update oder ist das noch zu unsicher.

    Falls ja kann mir jemand ein Tutorial/Script geben wie ich die Zugriffe am besten absichern kann.

    Ich programmiere gerade ein CMS und möchte dieses so sicher wie möglich programmieren. Bin für jede Hilfe dankbar.

    MfG
    Futzinator

  • #2
    http://www.php-resource.de/forum/sea...der=descending
    INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


    Kommentar


    • #3
      Original geschrieben von Abraxax
      nein.

      wenn MQ = on , dann stripslashes.

      wenn MQ = off , lasse es wie es ist.

      zur DB immer mysql_escape_string() verwenden.

      und genauso stand es auch in vielen thread. nur lesen muss man können.
      ok das hilft mir, aber ich habe wirklich schon lange gesucht und nichts konkretes gefunden. Sind so viele Threads wo drinnen steht suche usw.

      Aber gut! THX

      Kommentar

      Lädt...
      X