SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Einführung in XHTML, CSS und Webdesign

Einführung in XHTML, CSS und Webdesign zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP für Fortgeschrittene und Experten
Hilfe Community Kalender Heutige Beiträge Suchen

PHP für Fortgeschrittene und Experten Fortgeschrittene und Experten können hier über ihre Probleme und Bedenken talken

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 17.04.2008, 09:19:25
Progmore
Guest
 
Beiträge: n/a
Sicher Daten übermitteln

Hallo,
ich arbeite mich gerade in PHP und MySQL ein.
Habe nun folgendes Verständnissproblem.

Es geht um Daten die mit einem Input-Feld übergeben werden.

Ich habe ein Formular mit einem Input-Feld
Dort dürfen folgende Zeichen drin vorkommen:

" < >

Wenn ich nun die Daten per "post" in ein anderes Formular übermittel und dort anzeigen möchte bzw. zwischen durch erst in eine DB speichere und dann erst auslese, haben doch andere die Möglichkeit Links, Scripte und so weiter darüber laufen zu lassen?

Oder habe ich da etwas falsch verstanden?
Mit Zitat antworten
  #2  
Alt 17.04.2008, 09:33:48
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
sonderzeichen

du hast die problematik soweit richtig verstanden.

schau' dir mal im php-manual "htmlspecialchars" an; das dürfte deine frage beantworten. alternativ kommt auch "htmlentities" in frage.

cx
Mit Zitat antworten
  #3  
Alt 17.04.2008, 09:43:42
Progmore
Guest
 
Beiträge: n/a
AW: Sicher Daten übermitteln

OK, habe mal "htmlspecialchars" angewendet.
Damit werden also alle Zeichen normal weitergegeben.

Und so ist es nicht möglich Scripte usw. zu übermitteln?
Werden die Zeichen zwischendurch umgewandelt?
Habe da etwas von "Interpretation" gelesen.

Was bedeutet das?
Mit Zitat antworten
  #4  
Alt 17.04.2008, 09:56:34
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
AW: Sicher Daten übermitteln

Zitat:
Zitat von Progmore Beitrag anzeigen
[...] Damit werden also alle Zeichen normal weitergegeben [...]
nein. die bedeutung der zeichen bleibt erhalten. ein "<" wird als "<" angezeigt, aber als "&lt;" gespeichert. der unterschied besteht in der interpretation durch den browser. ein "<" leitet einen (start- oder end-)tag ein. ein "&lt;" ist eben "nur" eine spitze klammer.

cx
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Daten aus csv-Datei in zwei Tabellen speichern sputnik72 PHP Grundlagen 6 13.08.2007 16:12:15
Daten von FTP-Server anzeigen lassen bekiro PHP Grundlagen 1 27.12.2006 10:13:05
Daten zu den vorhandenen dazuaddieren pekobe MySQLi/PDO/(MySQL) 2 27.05.2006 10:40:17
POST- Daten in SQL Datenbank bringen sascha11 PHP Grundlagen 18 09.02.2006 10:44:15
Daten aus 2 mysql-tabellen ausgeben xnay PHP Grundlagen 1 13.12.2003 17:33:43


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:35:15 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt