Hallo,
ich mache mir gerade Gedanken darüber wie ich mein Formular zur User Registrierung absichern kann.
Eine MySQL Injection würde ich verhindern, indem ich die Daten mit
PHP-Code:
htmlentities($str, ENT_QUOTES);
bearbeitet.
Wenn aber nun eine Eingabe fehlerhaft ist, wird das Formular wieder angezeigt und zwar mit den bereits eingegebenen Daten. Zu diesem Zweck würden die Daten mit
PHP-Code:
html_entity_decode($str);
wieder zurück wandeln. Aber nun könnte man ja mit Hilfe von
JS Befehlen einen Angriff versuchen oder?