PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
bitte um PHP übersetzung...
Beitrag
<blockquote data-quote="saila" data-source="post: 1288327" data-attributes="member: 33043"><p><strong>AW: bitte um PHP übersetzung...</strong></p><p></p><p>Also diese Prüfung auf Slashes kann aus meiner Sicht nur einen Grund haben bzgl. der Datenspeicherung in ener Datenbank.</p><p></p><p>Also wird geprüft (egal auf welchem System) - ist 1 für Quotes gesetzt, wird es rückgängig gemacht. Nun kann man dies für den eigenen Server natürlich vernachlässigen, wenn man die Einstellungen kennt und Quotes auf 0 setzt - sofern man sich selbst darum kümmert, dass Daten vor dem Eintrag in die DB gesichert werden.</p><p></p><p>Wenn ein Server Quotes 0 eingestellt ist, sollte man alle Daten die per Formular übergeben werden (GET/POST/COOKIE-Daten) strip_tag() und mysql_real_escape_string() durchlaufen. Also bspw mit einer kleinen Funktion:</p><p>[code]</p><p>/**</p><p> * function getParam()</p><p>*/</p><p>function getParam() {</p><p> if(isset($_GET)) {</p><p> $getParam = array();</p><p> foreach($_GET as $k => $v) {</p><p> $getParam[$k] = mysql_real_escape_string(strip_tags($v)); </p><p> }</p><p> </p><p> return $getParam;</p><p> }</p><p> return '';</p><p>}</p><p></p><p>$getParam = getParam();</p><p>?></p><p>[/code]Nun arbeitet man nach dieser Funktion nicht mehr mit GET sondern mit $getParam. Diese Daten könnten nun auch direkt in eine DB eingetragen werden. Gleiches wäre nun noch für POST und COOKIE anzuwenden. Nun stellt sich die Frage - warum COOKIE. COOKIE können manipuliert werden.</p><p></p><p>Zu deiner Frage müsste: array_map('addslashes', $_POST); lauten.</p></blockquote><p></p>
[QUOTE="saila, post: 1288327, member: 33043"] [b]AW: bitte um PHP übersetzung...[/b] Also diese Prüfung auf Slashes kann aus meiner Sicht nur einen Grund haben bzgl. der Datenspeicherung in ener Datenbank. Also wird geprüft (egal auf welchem System) - ist 1 für Quotes gesetzt, wird es rückgängig gemacht. Nun kann man dies für den eigenen Server natürlich vernachlässigen, wenn man die Einstellungen kennt und Quotes auf 0 setzt - sofern man sich selbst darum kümmert, dass Daten vor dem Eintrag in die DB gesichert werden. Wenn ein Server Quotes 0 eingestellt ist, sollte man alle Daten die per Formular übergeben werden (GET/POST/COOKIE-Daten) strip_tag() und mysql_real_escape_string() durchlaufen. Also bspw mit einer kleinen Funktion: [code] /** * function getParam() */ function getParam() { if(isset($_GET)) { $getParam = array(); foreach($_GET as $k => $v) { $getParam[$k] = mysql_real_escape_string(strip_tags($v)); } return $getParam; } return ''; } $getParam = getParam(); ?> [/code]Nun arbeitet man nach dieser Funktion nicht mehr mit GET sondern mit $getParam. Diese Daten könnten nun auch direkt in eine DB eingetragen werden. Gleiches wäre nun noch für POST und COOKIE anzuwenden. Nun stellt sich die Frage - warum COOKIE. COOKIE können manipuliert werden. Zu deiner Frage müsste: array_map('addslashes', $_POST); lauten. [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ★ = 12, ◇ = 4 und die Hälfte von ★ zu ◇ addiert wird, was ist das Ergebnis?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
bitte um PHP übersetzung...
Oben