Hallo Leute,
ich brauche heute wieder mal einen kleinen Denkanstoß von euch.
Mein Prüfungs-Projekt ist ein Gästebuch (es gibt ja nie genug davon ;-)).
Der Inhalt des Textfeldes soll keine schmutzigen Worte und auch keine bösartigen Funktionen in die MySQL-Tabelle schreiben (es soll ja böse Menschen geben).
Mein Ansatz:
1. Alle Worte in ein Array (mit explode)
2. jedes Wort(String) einzeln prüfen
- auf unerlaubte Zeichen (das krieg ich vielleicht noch selber hin)
- auf Funktionsaufrufe -> das ist mein Problem!
Wie unterbinde ich sowas? Hat jemand Links oder besser Buchtipps, wo ich etwas darüber nachlesen kann. Aber wenn es geht auf Deutsch, mein Englisch ist nicht besonders gut.
Danke schon mal im Voraus und bitte keine dummen Aprilscherze, ich wurde heute schon veralbert.
Neli