Beat: Kommentarformular in die Datenbank *Sicherheit*

Beitrag lesen

Auch dann sind die Daten kontextspezifisch zu behandeln. Die Daten kommen in die DB wie sie vom benutzer geschrieben wurden und werden erst bei der Ausgabe entsprechend behandelt. Da gibt es auch keine Zwischenwege. Dieses Konzept sollte _immer_ beibehalten werden.

Ich liebe _Nachdrücklichkeit_

Es schadet nichts, die anwendungstauglichkeit von Daten zu prüfen, bevor man sie zur späteren Anwendung speichert. Es sei denn du spezialisiert dich im Horten syntaktisch invalider Daten in einem emailfeld (z.B.).

mfg Beat

--
><o(((°>           ><o(((°>
   <°)))o><                     ><o(((°>o
Der Valigator leibt diese Fische