SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Fortgeschrittene CSS-Techniken

Fortgeschrittene CSS-Techniken zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP Grundlagen

PHP Grundlagen Hier kann über grundlegende Probleme oder Anfängerschwierigkeiten diskutiert werden

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 24.11.2007, 15:33:15
Gorgonz Gorgonz ist offline
Anfänger
 
Registriert seit: Nov 2007
Beiträge: 2
Stringvergleich klappt nicht bei Umlauten

Hi zusammen,

um meine Formulare etwas sicherer zu machen, habe ich eine kleine Klasse für den Objekttyp "select" Feld spendiert. Ziel ist es bei der Antwort zu prüfen, ob der String tatsächlich einem der Select-Strings entspricht. Obwohl ich mit urldecode() arbeite gelingt es nicht mit Umlauten. Vielleicht hat jemand einen Tipp, wo mein Fehler liegt. Hier die Snippets:

Initphase: Ablage der Optionen in einem Array mit einer Member AddOption($optString) {
$optString = urldecode($optString);
$this->options[] = strip_tags ($optString);
}

Dieses String-Array options[] gebe ich dann im Formular bei der Option aus.

Nachdem der Benutzer die Antwort zurück geschickt hat, wird sie
- mit $OptionAnswer = $_POST['optionName'] übernommen und
- wieder gereinigt mit
$OptionAnswer = urldecode($OptionAnswer);
$OptionAnswer = strip_tags ($OptionAnswer);

Wenn ich jetzt das $options[idx] Element mit $OptionAnswer vergleiche, schlägt der Vergleich bei Umlauten fehl, <seufz>.Das ich meine eigenen Strings in der Initphase reinige, liegt daran, dass ich Strings mit Umlauten definieren können will.
Mit Zitat antworten
  #2  
Alt 24.11.2007, 15:46:41
rambi
Guest
 
Beiträge: n/a
AW: Stringvergleich klappt nicht bei Umlauten

Wozu ist das urldecode ??

Wenn PHP Script, DB, HTML, Formular,.... alle auf den gleichen Zeichensatz FESTGELEGT werden, sollte das kein Problem sein.

Glaskugel: Du würfelst irgendwo die Zeichensätze....
Mit Zitat antworten
  #3  
Alt 24.11.2007, 16:04:13
Gorgonz Gorgonz ist offline
Anfänger
 
Registriert seit: Nov 2007
Beiträge: 2
AW: Stringvergleich klappt nicht bei Umlauten

urldecode(): so genau kann ich das auch nicht mehr sagen. Ich hatte gelesen, dass es mehr Sicherheit bei der Stringverarbeitung bietet. Wenn Alles klappt, möchte ich die Antworten eventuell in eine Datenbank speichern und ich hab schon mitbekommen, dass es da ziemlich raffinierte Strings gibt, um die mySQL-Abfragen zu sabotieren. Das ist der Hauptgrund. Ist das Unsinn im Zusammenhang mit urldecode()?

Das mit dem Doppelten muss ich nochmal überlegen, die Denke war: Der Benutzer macht eine Eingabe und ich auch (beim Definieren der Optionen). Beides wird auf die gleiche Art konvertiert und müsste deshalb vergleichbar sein.

Geändert von Gorgonz (24.11.2007 um 16:06:03 Uhr)
Mit Zitat antworten
  #4  
Alt 24.11.2007, 16:13:55
rambi
Guest
 
Beiträge: n/a
AW: Stringvergleich klappt nicht bei Umlauten

Zitat:
Ist das Unsinn im Zusammenhang mit urldecode()?
Jain!
Gegen SQL Injections wurde mysql_real_escape_string() erfunden!!
Und damit es im Browser keinen Mist baut (XSS), gibts: htmlentities()+strip_tags()

urlencode() ist für urls gedacht! Und urldecode() kommt fast nie zum Einsatz, wozu auch..?
In Grenzen sind natürlich Zeitung und Toilettenpapier austauschbar. Aber das eine bereitet beim Lesen Probleme und das andere beim anderen.. ;)

Geändert von rambi (24.11.2007 um 16:19:19 Uhr)
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sehr komisches Problem mit Umlauten xkky HTML, CSS und JavaScript Help! 1 22.10.2007 12:21:18
Probleme mit umlauten DanielV. PHP Grundlagen 10 03.05.2007 22:38:24
Problem mit Umlauten bei Erzeugung von PDF wolles PHP Grundlagen 14 16.04.2005 22:46:20
RegEx will nicht (bei Umlauten?) mad-boy PHP für Fortgeschrittene und Experten 6 23.10.2004 23:04:54
Problem mit Umlauten von PHP zu Oracle-DB haubbay PHP für Fortgeschrittene und Experten 6 20.11.2003 11:42:14


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:19:50 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.


© 2001-2019 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt