Sicherheit

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Sicherheit

    Hallo zusammen,

    ich bin noch ein Newbie wenn es um PHP und MYSQL geht. Und bräuchte jetzt dringend einen Rat! Ich habe mal angefangen ein kleines Gästebuch mit freien Eingabefeldern zu schreiben. Mit PHP sieht man ja auch ziemlich schnell ein Ergebnis. Das Problem das ich jetzt habe ist, dass ich nicht weiss, ob mein Script überhaupt (relativ) sicher gegen Angriffe von Außen ist.

    Ich habe das Freitextfeld mit folgenden Befehlen "geschützt":

    $freitext = trim($_POST['freitext']);
    $freitext = strip_tags($freitext);
    $freitext = mysql_escape_string($freitext);

    Jetzt meine Frage. Ist das so schon einigermaßen sicher? Was kann ich noch tun um das Gästebuch zu schützen?

    Vielen vielen Dank für eure Hilfe!

    Kiss
    Steffi

  • #2
    statt strip_tags solltest du dir htmlentities und nl2br (beide bei der ausgabe) anschauen und, abhängig von get_magic_quotes_gpc, auch stripslashes (beim speichern in der datenbank)

    ansonsten find ich's gut
    Ich denke, also bin ich. - Einige sind trotzdem...

    Kommentar


    • #3
      Dankeschön!

      Hallo,

      super. Danke für deine Antwort!!

      Kiss
      Steffi

      Kommentar


      • #4
        Re: Dankeschön!

        Original geschrieben von Smile25
        Kiss
        Steffi
        na da hilft man doch gleich nochmal so gerne
        Ich denke, also bin ich. - Einige sind trotzdem...

        Kommentar

        Lädt...
        X