Sven Rautenberg: Verzeichnisse vor dem Parsen schützen

Beitrag lesen

Moin!

Mein einziger Ansatzpunkt: meine Haupt-CMS-Datei.

Dessen Quellcode hätte ich gerne gesehen.

Ich "escape" alle Parameterübergaben an die DB mit mysql_real_escape_string().
Denke, das reicht, oder etwa nicht?

Das ist einer von vielen Angriffspunkten, die man beachten muß, aber bei weitem nicht der einzige.

- Sven Rautenberg

--
"Love your nation - respect the others."