Sicherheit und Funkion bei Variablen
Verfasst: 14.11.2003 18:14
Hi
Ich bin irgendwie am grübeln...
Ich gebe in einem Editfeld und in einer Textarea Text ein. Dieser Text soll dann in einer Datenbank gespeichert werden.
(1) - Text wird eingegeben und per POST an das Script gesendet
(2) - Text wird mit trim(stripslashes(...)) bearbeitet um in wieder "gerade zu drehen) - Das soll auch so bleiben...
Nun habe ich in der Variable genau das, was ich eingegeben habe.
(3) Der Text wird so wie er ist die DB geschrieben
Aber wie sieht das mit (3) und der Sicherheit aus? Ich meine, ich muss den String doch noch so "bearbeiten", daß man die "SQL-Injection" (oder was auch immer es da gibt) nicht mehr möglich ist???
Was mache ich dafür genau?
Grüße
Dennis
Ich bin irgendwie am grübeln...
Ich gebe in einem Editfeld und in einer Textarea Text ein. Dieser Text soll dann in einer Datenbank gespeichert werden.
(1) - Text wird eingegeben und per POST an das Script gesendet
(2) - Text wird mit trim(stripslashes(...)) bearbeitet um in wieder "gerade zu drehen) - Das soll auch so bleiben...
Nun habe ich in der Variable genau das, was ich eingegeben habe.
(3) Der Text wird so wie er ist die DB geschrieben
Aber wie sieht das mit (3) und der Sicherheit aus? Ich meine, ich muss den String doch noch so "bearbeiten", daß man die "SQL-Injection" (oder was auch immer es da gibt) nicht mehr möglich ist???
Was mache ich dafür genau?
Grüße
Dennis