Jörg Reinholz: Authentifizierung

Beitrag lesen

Moin!

$sqlString_mytab = "SELECT * FROM auth_user";

Hier mag es gerade noch vertretbar sein. Aber gewöhne Dir grundsätzlich ab, den Asterix zu verwenden, setze dort die Spalten ein. Du wirst irgendwann merken, wie genial es ist, vom Formular über die Datenbank bis hinein in assoziative Arrays stets die gleichen Bezeichner zu verwenden. Sind es nämlich mal mehr als 3 Spalten, dann weisst Du sehr genau, was Du gerade programmierst.

$username = $_POST['username'];

Von sowas lass die Finger! Bei $_POST['username'] weisst Du immer und auch in 30 Jahren auf den ersten Blick, dass das "vergiftet" sein kann. Mit der Übergabe verlierst Du diese Information. Dto. für $_GET, $_COOKIE, $_SERVER, $_ENV ...

Jörg Reinholz