Was sollte ich(man) checken bei Usereingaben?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Was sollte ich(man) checken bei Usereingaben?

    Hi,

    topic sagts ja schon, was sollte ich wenn ich usereingaben erwarte (sei es namen, zahlen etc.) primär chcken, damit nichts "böses" geschiet ?

    es geht nicht um das validieren von email, url oder so.

    Gruß erbse
    Gruß erbse
    ErbseNet.de

  • #2
    HTML-Code...

    http://www.php.net/manual/en/function.strip-tags.php

    CAT Music Files

    Comment


    • #3
      oder auch Anführungszeichen
      oder Schimpfwörter bzw. alle Wörter, die du nicht haben willst -> bei einem Gästebuch wichtig

      Comment


      • #4
        also,
        in $text kommt die usereingabe

        $user=strip_tags($user);

        $user=addslashes($user);

        ....
        ....
        ....

        das mit den wörtern lass ich nun mal aussen vor, es geht mir primär darum nichts was evt. php oder mysql "aus der ruhe" bringt anzuzeigen bzw. in die db zu schreiben.




        [Editiert von erbse am 06-12-2001 um 17:48]
        Gruß erbse
        ErbseNet.de

        Comment


        • #5
          addslashes() maskiert Quotes.

          CAT Music Files

          Comment


          • #6
            ja klar meint ich ja auch

            mit stripslashes wieder entfernen bei der ausgabe natürlich...

            und noch etwas?
            Gruß erbse
            ErbseNet.de

            Comment

            Working...
            X