Cyx23: PHP - aber sicher

Beitrag lesen

Hallo,

Allerdings war mir die bedeutung gerade im Zusammenhang dieses Threads sofort klar, als ich den Begriff bei Sven las.

sicher mag das mehr oder weniger nachvollziehbar sein. Aber ohne entspr.
Vereinbarung und dazu hier in einem Forum m.E. nicht so geeignet?-)

Aber doch erst dann, wenn es relevant ist, oder? Sprich: mysql_real_escape_string(), wenn es um den Eintrag in eine MySQL-Datenbank geht oder htmlspecialchars(), wenn es zur HTML-Ausgabe kommen soll. Oder verstehe ich dich da falsch?

Das würde dann womöglich zwei Varianten erfordern, a la "sauber_html_.." und
"sauber_sql_..". Gleich für alle Variablen alle denkbaren Varianten
vorsorglich zu erzeugen wäre vielleicht doch etwas aufwändig, trotzdem kommt
mir eigentlich eine Stelle für solche Schritte übersichtlicher vor.

Andere Umwandlungen etwa wegen UTF-8 oder Sonderzeichen für URIs usw.
sind wohl auch öfters nötig. Ob sich daraus auch folgern läßt, doch besser
alles dezentral nur nach Bedarf und dann ggf. mehrfach durchzuführen?

Grüsse

Cyx23

0 51

Versuche der "feindlichen Übernahme"?

Christoph Schnauß
  • php
  1. 0
    David Tibbe
    1. 0
      Christoph Schnauß
      1. 0
        Karin
        1. 0
          Christoph Schnauß
          1. 0

            total Off Topic

            Karin
            • menschelei
            1. 0
              Christoph Schnauß
              1. 0
                Karin
  2. 0
    Steel
  3. 2
    Karin
    1. 0
      Christoph Schnauß
      1. 0
        Gerti
        1. 0
          Christoph Schnauß
          1. 0
            Gerti
            1. 0
              Johannes Zeller
              1. 0
                Alexander Brock
  4. 0
    zwerg
    1. 2
      Der Martin
    2. 3
      Patrick Andrieu
      1. 0
        Patrick Andrieu
      2. 0
        Christoph Schnauß
      3. 0
        zwerg
  5. 1

    Fazit / nötige Einstellungen?

    Cyx23
    1. 0
      Christoph Schnauß
      1. 0
        Tobias Kloth
        1. 0
          Christoph Schnauß
        2. 0
          Sven Rautenberg
          1. 0
            Christoph Schnauß
            1. 1
              Sven Rautenberg
              1. 1
                Christoph Schnauß
      2. 0
        Cyx23
    2. 2

      PHP - aber sicher

      Marc Reichelt
      1. 0
        Cyx23
        1. 0
          Sven Rautenberg
          1. 0
            Cyx23
            1. 2
              Sven Rautenberg
              1. 0
                Cyx23
                1. 1
                  Sven Rautenberg
                  1. 0
                    Cyx23
                    1. 1
                      Karin
                    2. 0
                      Auge
                      1. 0
                        Cyx23
                        1. 0
                          Auge
                          1. 0
                            dedlfix
                            1. 0
                              Auge
                        2. 1
                          Sven Rautenberg
                  2. 1
                    dedlfix
      2. 0
        Marc Reichelt
        1. 0
          Cyx23
          1. 0
            Marc Reichelt
    3. 2
      dedlfix