Karin: PHP - aber sicher

Beitrag lesen

Hi,

Bislang habe ich solche Variablen eher möglichst früh bearbeitet (wenn es sich
anbot auch über eine Funktion), und dann als Kennung anders bezeichnet.

Entspr. deinem Beispiel würde es wohl so ausschauen:

$sauber_name = htmlspecialchars($name);

echo "<p>Ihr Name: ".$sauber_name."</p>";


>   
  
Schön und gut. Aber nimm nochmal Svens Beispiel (Du kennst nicht den ganzen Code).  
Das macht das "Aussehen", wie Sven sich ausdrückt, von  
  
~~~php
  
   echo "<p>Ihr Name: ".$sauber_name."</p>";  

nicht sicherer, nur weil da ein "sauber" im Namen ist. Du weißt nicht, bzgl. welchen
Kontextes dieser Wert denn nun sauber ist. Vielleicht stand ja ein mysql_real_escape_string
davor...
Und meistens brauchst Du Variableninhalte ja auch in mehreren Kontexten.

LG

0 51

Versuche der "feindlichen Übernahme"?

Christoph Schnauß
  • php
  1. 0
    David Tibbe
    1. 0
      Christoph Schnauß
      1. 0
        Karin
        1. 0
          Christoph Schnauß
          1. 0

            total Off Topic

            Karin
            • menschelei
            1. 0
              Christoph Schnauß
              1. 0
                Karin
  2. 0
    Steel
  3. 2
    Karin
    1. 0
      Christoph Schnauß
      1. 0
        Gerti
        1. 0
          Christoph Schnauß
          1. 0
            Gerti
            1. 0
              Johannes Zeller
              1. 0
                Alexander Brock
  4. 0
    zwerg
    1. 2
      Der Martin
    2. 3
      Patrick Andrieu
      1. 0
        Patrick Andrieu
      2. 0
        Christoph Schnauß
      3. 0
        zwerg
  5. 1

    Fazit / nötige Einstellungen?

    Cyx23
    1. 0
      Christoph Schnauß
      1. 0
        Tobias Kloth
        1. 0
          Christoph Schnauß
        2. 0
          Sven Rautenberg
          1. 0
            Christoph Schnauß
            1. 1
              Sven Rautenberg
              1. 1
                Christoph Schnauß
      2. 0
        Cyx23
    2. 2

      PHP - aber sicher

      Marc Reichelt
      1. 0
        Cyx23
        1. 0
          Sven Rautenberg
          1. 0
            Cyx23
            1. 2
              Sven Rautenberg
              1. 0
                Cyx23
                1. 1
                  Sven Rautenberg
                  1. 0
                    Cyx23
                    1. 1
                      Karin
                    2. 0
                      Auge
                      1. 0
                        Cyx23
                        1. 0
                          Auge
                          1. 0
                            dedlfix
                            1. 0
                              Auge
                        2. 1
                          Sven Rautenberg
                  2. 1
                    dedlfix
      2. 0
        Marc Reichelt
        1. 0
          Cyx23
          1. 0
            Marc Reichelt
    3. 2
      dedlfix