Einzelnen Beitrag anzeigen

Benutzerbild von Xong
Xong

Registriert seit: 9. Jan 2008
186 Beiträge
 
Delphi 2006 Professional
 
#5

Re: [PHP] Mysteriöser Fehler

  Alt 28. Okt 2008, 12:59
Ja, richtig! =)

Generell: Bei einem Kontextwechsel (in diesem Fall PHP->MySQL) sind Daten generell als ungefährlich zu maskieren.
Für SQL-Abfragen ist dafür die Methode real_escape_string() zuständig.
Diese Maskierung kann entfallen, wenn man z. B. explizit auf einen Integer castet.

Aber nutze von außen kommende Daten nie (N-I-E) ohne Überprüfung in kritischen[1] Codesegmenten.

LG,
Xong

[1] Mit kritisch ist hier alle gemeint. Dann machst du auch nichts falsch. ^^
  Mit Zitat antworten Zitat