Hallo,
ich schreibe seit einiger Zeit für meine Website Scripte selbst, da mir viele Mods für das phpBB nicht gefallen oder nicht alle Funktionen haben, die ich benötige.
Beim meinen Scripten sind aber noch sehr viele Sicherheitslücken drinn. SQL- Injection ist da so ein Zauberwort. Diese möchte ich nun schließen. Aber wie?
Ich habe im Prinzip diese Probleme:
1. Wie überprüfe ich numerische Werte, die ich per $_GET['id'] auslese?
2. Wie überprüfe ich Texte, die ich per $_GET['id'] auslese?
3. Wie überprüfe ich Texte, die ich per $_POST[message'] auslese?
Welche PHP-Funktionen gibt es? Wie werden diese miteinander kombiniert?
Über Beispiele sehr dankbar,
SKYSURFER
Wie SQL-Injection verhindern?
-
- Mitglied
- Beiträge: 138
- Registriert: 23.01.2005 16:09
- Kontaktdaten:
-
- Mitglied
- Beiträge: 252
- Registriert: 10.11.2005 12:30
Hallo,
zum Thema SQL-Injektion:
larsneos CMS-Sicherheit-Blog
"sql injektion OR injection" bei Google
Schöne Grüße
zum Thema SQL-Injektion:
larsneos CMS-Sicherheit-Blog
"sql injektion OR injection" bei Google
Schöne Grüße
phpBB.de: link:Suche || link:doku || link:FAQ || link:KB || KB-Übersicht
außerdem: Google || Wikipedia || SelfHTML
außerdem: Google || Wikipedia || SelfHTML