Hallo Leute,
dies ist ein gemischtes SQL-PHP-Post. Falls ich es jetzt in der falschen Kategorie haben sollte, bitte verschieben.
O.K. here we go ...
Wenn ich das damals richtig verstanden habe, ist dies
eine Maßnahme gegen eine SQL-Injection.
Frage 1: Muss ich alle Dateneingaben aus Formularen, die ich in die DB übernehmen will so schützen?
und weiter ...
Ich habe gestern etwas gefunden, dass die Eingabe von HTML in Formularfeldern so unterbindet:
Jetzt würde ich das gerne miteinander verbinden.
Falls Antwort auf Frage 1 = ja
Frage 2: Kann ich das so machen?
Frage 3: Macht das überhaupt Sinn, diese beiden Sachen miteinander zu verbinden.
Für eure weisen Antworten wie immer dankbar
dies ist ein gemischtes SQL-PHP-Post. Falls ich es jetzt in der falschen Kategorie haben sollte, bitte verschieben.
O.K. here we go ...
Wenn ich das damals richtig verstanden habe, ist dies
PHP-Code:
mysql_real_escape_string($_POST['username'])
Frage 1: Muss ich alle Dateneingaben aus Formularen, die ich in die DB übernehmen will so schützen?
und weiter ...
Ich habe gestern etwas gefunden, dass die Eingabe von HTML in Formularfeldern so unterbindet:
PHP-Code:
// ALWAYS clean the POST variables of any HTML tags first.
// And here we do it in one easy step.
$_POST = array_map('strip_tags', $_POST);
Falls Antwort auf Frage 1 = ja
Frage 2: Kann ich das so machen?
PHP-Code:
$_POST = array_map('strip_tags', mysql_real_escape_string($_POST));
Für eure weisen Antworten wie immer dankbar
Kommentar