Christian Seiler: Sicherheitsrisiko mit GET, POST, etc.

Beitrag lesen

Hallo milky,

Dann hab ich wohl einfach Glück, denn bei meinen PHP-Versionen funktioniert
auch die Billig-Lösung ganz prima.

Darf ich erfahren, welche PHP-Version Du hast?

Also wenn man Apache verwendet [...]

Und wer garantiert, dass die Scripte immer mit einem Apachen ausgeführt werden?

Und die Variante .htaccess "php_option" ist IMHO schneller, als all die
grußeligen Workarounds, die in ansonsten in PHP-Skripte reingebastelt
werden. Und besonders bei "magic_quotes_gpc" sollte man unbedingt versuchen es via
.htaccess zu korrigieren, weil das Hin- und Herkonvertieren nicht nur lahm
sondern auch unsauber ist.

Sicherlich. Ich habe ja auch nichts dagegen, dass das *zusätzlich* passiert. Aber letztendlich sind die Scripte selbst dafür verantwortlich, wenn es um solche Dinge geht. Daher: Wenn möglich, mit .htaccess deaktivieren, aber immer in den Scripten Auffang-Code zu haben, falls das eben nicht funktioniert (man kann ja mit ini_get & Co abfragen, ob bestimmte Optionen gesetzt sind).

Viele Grüße,
Christian