Diskussion zu MOD: Edit-Reason
Verfasst: 16.01.2007 10:50
Es geht um folgenden MOD: http://www.phpbb.de/viewtopic.php?t=138933
Diese Stelle macht mir Sorgen:
addslashes() allgemein zu verwenden ist nicht besonders klug, denn wenn jemand magic_quotes aktiviert hat führt das zu Problemen.
$_POST gibt es auch erst seit PHP 4.1, was ich schnell beheben könnte.
Mein Hauptproblem ist aber die Validierung des Textfeldes.
Wie löse ich das am Besten und vorallem so, dass es wirklich sicher ist?
Ich danke euch schon im Voraus für eure Tipps.
MfG Christian
Diese Stelle macht mir Sorgen:
Code: Alles auswählen
$edit_text = addslashes(substr(trim($_POST['edit_text']), 0, 250));
Code: Alles auswählen
$editsql = "UPDATE ". edit_text_table ." SET text='".$edit_text."', user='".$userdata['username']."' WHERE postid='".$post_id."'";
$_POST gibt es auch erst seit PHP 4.1, was ich schnell beheben könnte.
Mein Hauptproblem ist aber die Validierung des Textfeldes.
Wie löse ich das am Besten und vorallem so, dass es wirklich sicher ist?
Ich danke euch schon im Voraus für eure Tipps.
MfG Christian