Einzelnen Beitrag anzeigen
  #3  
Alt 02.09.2007, 14:46:39
Benutzerbild von meikel (†)
meikel (†) meikel (†) ist offline
SELFPHP Guru
 
Registriert seit: Dec 2003
Ort: Erfurt
Alter: 75
Beiträge: 4.001
AW: Schützt htmlspecialchairs vor SQL Injections?

Zitat:
Zitat von Thomas H. Beitrag anzeigen
htmlspecialchairs schützt ausreichend vor SQL Injections & XSS, oder irre ich mich da?
Ja.

Gegen SQL Injektionen hilft das:
http://de2.php.net/mysql_real_escape_string

XSS:
siehe http://de.wikipedia.org/wiki/XSS
Zitat:
Besser ist es daher, die „guten“ Eingaben exakt zu definieren (Weiße Liste) und nur solche Eingaben zuzulassen.
Es ist ratsam, im Formular HTML als Eingabe zu verbieten und auszuknipsen:
http://de2.php.net/strip_tags
Und zwar komplett, um so auch "inline Javascripte" auszuschließen.
Mit Zitat antworten