Bobby: Kommentarformular in die Datenbank *Sicherheit*

Beitrag lesen

Moin

hmmm ... vielleicht Wegen Spam und vielleicht noch viel eher ... weil es immer wieder lücken in diversen Browsern gibt die durch z.b. Overflow's in bildern ausgelöst werden. oder Javascript attacken .. wenn ich diese nicht Vorher herausfilter .. hab ich ganz schnell eine Website die Viren oder ähnliches verbreitet .... Vielleicht hast du es mitbekommen das früher in einigen gästebüchern HTML code erlaubt war ... damit wurden wiederum bilder eingebunden die overflows in browsern ausgelöst haben und damit wiederum Trojandownloader auf dem rechner haben loslegen lassen ....

okay lange rede kurzer sinn ... um meine site sauber zu halten ...

Quatsch ist das. Behandle die Daten bei der Ausgabe mit deinen erwähnten Funktionen. Zum Schreiben in die Datenbank genügt die Werte in Hoichkomma zu schreiben und mit der Funktion mysql_real_escape_string() bzw mysqli_real_escape_string() zu behandeln. Nochmal. PHP-Funktionen wie htmlentities(), oder strip_tags() o.ä. haben bei der Abspeicherung nichts zu suchen!

Gruß Bobby

--
-> Für jedes Problem gibt es eine Lösung, die einfach, sauber und falsch ist! <-
### Henry L. Mencken ###
-> Nicht das Problem macht die Schwierigkeiten, sondern unsere Sichtweise! <-
## Viktor Frankl ###
ie:{ br:> fl:{ va:} ls:< fo:) rl:( n4:( de:> ss:) ch:? js:( mo:} sh:) zu:)