Eingabefilterung in Formularen

#0
14.08.2006, 00:48
Member

Beiträge: 328
#1 Hi!

Ist eine Filterung der Eingaben von einem Formular ausreichend mit htmlentities() und striptags(), um XSS und SQL-Injection über Eingabe von gefährlichen Codes in ein Fomular zu vermeiden?

MfG J!M!
Seitenanfang Seitenende
14.08.2006, 01:05
Moderator
Avatar hevtig

Beiträge: 2312
#2 lt. meinem Kenntnisstand filtert man am besten mit regulären Ausdrücken. Ist allerdings recht tricky.
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
14.08.2006, 21:30
Member

Themenstarter

Beiträge: 328
#3

Zitat

filtert man am besten mit regulären Ausdrücken.
das heißt...?
Seitenanfang Seitenende
14.08.2006, 21:43
Moderator
Avatar hevtig

Beiträge: 2312
#4 Hi, um einen Einstieg in das Thema ReGex zu bekommen kannst du dir ja mal folgenden Link anschauen..
http://tut.php-q.net/regex.html
__________
Woher soll ich wissen was ich denke, bevor ich höre was ich sage??
Sag NEIN zu HD+/CI+ - boykottiert die Etablierung von HD+/CI+!
Seitenanfang Seitenende
20.08.2006, 12:56
Member

Themenstarter

Beiträge: 328
#5 Und auf welche Zeichen sollten mit preg_match() alle geprüft werden?

MfG J!M!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: