Wo und wie werden Eingaben (GET/POST) validiert und schädlic

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
StefanDi
Mitglied
Beiträge: 56
Registriert: 10.10.2005 19:51

Wo und wie werden Eingaben (GET/POST) validiert und schädlic

Beitrag von StefanDi »

Hi,
wo und wie werden Benutzereingaben validiert und schädlicher Code entfernt? Hab jetzt mal ein Formularfeld Daten mit Hochkomma eingegeben und den Wert anschließend einfach mit echo $HTTP_POST_VARS['XXX'] ausgegeben. Ohne das ich irgendwas validiert hatte, wurden die Hochkomma mit \' ausgegeben.
Und ich habe nicht irgendein vordefiniertes Formularfeld genommen welches in der VAR-LIST validiert wird, sondern eins was es bestimmt nicht gibt....
Wie kann das sein?

Danke,

gruß Stefan
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

Der Code dafür steht in der common.php. Er wird allerdings nur ausgeführt, wenn PHP das nicht von sich aus schon macht (magic_quotes).
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Antworten

Zurück zu „Coding & Technik“