Cheatah: Formulareingaben mit strip_tags prüfen?

Beitrag lesen

Hi,

Beachte obigen Grundsatz bei *jedem* Umgang mit *allen* Daten.

Vielen Dank. Ich hatte nur mal gelesen, dass man bei älteren PHP-Versionen zb in ein Formularfeld eingeben konnte

';

jau. Wenn Du diesen Wert kontextspezifisch kodierst, wird dann dieses "';" samt folgendem Inhalt des Eingabefeldes in die Datenbank geschrieben (vorausgesetzt, das DB-Layout erlaubt dies an dieser Stelle - ansonsten schmeißt es einen handelsüblichen Fehler zurück).

Wenn die Gefahr nicht besteht, ist ja alles bestens, vielen Dank!

Wenn Du den Wert *nicht* kontextspezifisch kodierst, besteht die Gefahr.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes