dedlfix: Kommentarformular in die Datenbank *Sicherheit*

Beitrag lesen

Hi!

Auch dann sind die Daten kontextspezifisch zu behandeln. Die Daten kommen in die DB wie sie vom benutzer geschrieben wurden und werden erst bei der Ausgabe entsprechend behandelt. Da gibt es auch keine Zwischenwege. Dieses Konzept sollte _immer_ beibehalten werden.

Regeln und Grundsätze sollten nicht als Ruhekissen verwendet werden, nicht mehr nachdenken zu müssen, sondern eher als Entscheidungshilfe.

Es schadet nichts, die anwendungstauglichkeit von Daten zu prüfen, bevor man sie zur späteren Anwendung speichert. Es sei denn du spezialisiert dich im Horten syntaktisch invalider Daten in einem emailfeld (z.B.).

Hier gilt es die fachlichen Anforderungen von denen der Ausgabemedien zu unterscheiden. Im Ausgabeemedium nützen mir valide Daten nichts, wenn sie inhaltlich nicht passen. Ungünstig ist es aber auch, wenn sie zwar valide aber inhaltlich verstümmelt sind. Oder anders: Spam bleibt auch im validen Zustand Spam. Kaputte Nutzdaten sind auch sch..lecht.

Lo!