Joachim: Sichere Scripte schreiben.

Beitrag lesen

hi,

schuechterne Zwischenfrage: haeltst Du so eine Variablenueberpruefung/Umwandlung fuer
ausreichend (hier nur "GET"), oder baust Du noch weitere Bremsen ein?

function checkMagics($str)
{
 $str = get_magic_quotes_gpc()? $str : AddSlashes($str);
 return htmlentities($str);
}

reset($HTTP_GET_VARS);
while(list($key,$val) = each($HTTP_GET_VARS))
{
 $HTTP_GET_VARS[$key] = checkMagics($val);
}

Gruesse  Joachim