SQL-Abfrage und Variablenübergabe sicher machen.Welche Fkt?

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
StefanDi
Mitglied
Beiträge: 56
Registriert: 10.10.2005 19:51

SQL-Abfrage und Variablenübergabe sicher machen.Welche Fkt?

Beitrag von StefanDi »

Hi,
ich möchte mein phpBB weiter entwickeln. Wie das mit den Templates funktioniert hab ich verstanden. Aber mit welchen Funktionen kann ich Benutzereingaben bzw. jede Variable und SQL-Query auf ihre Gültigkeit prüfen? Welche Funktionen werden benutzt? Gibt es dazu auch so einen guten Artikel wie zu Templates?

Danke!!!

Gruß Stefan
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

addslashes() global in der common.php
und später dann
str_replace("\'", "''", $var);
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“