Antworten auf deine Fragen:
Neues Thema erstellen

Frage zu SQL-Injections

joho_luke

Noch nicht viel geschrieben

hey leute,

wollt euch mal fragen, ob diese funktion sicher genug ist, um SQL-Injections zu verhindern?

PHP:
function checkString($string)
{
  $check = array();
  $check[] = "SELECT";
  $check[] = "DROP";
  $check[] = "INSERT";
  $check[] = "TABLE";
  $check[] = "CREATE";
  $check[] = "DELETE";
  $check[] = "UPDATE";
  $check[] = "WHILE";
  $check[] = "#";
  $check[] = "=";
  $check[] = "BETWEEN";
  $check[] = "OR";
  $check[] = "AND";
  $check[] = ":";
  $check[] = "//";
  $check[] = ";";
  $check[] = "'";
  $check[] = "-";
  $check[] = '"';

  $freigabe=true;

  foreach ($check as $array)
  {
    if(eregi($array, $string))
      $freigabe=false;
  }
   
  return $freigabe;
}
ausgeführt wird sie hier:
PHP:
if(!checkString($_POST['eintrag']))
vl habt ihr noch verbesserungsvorschläge

danke für eure hilfe

gruß j_l
 
Zuletzt bearbeitet:

AW: Frage zu SQL-Injections

könntest noch auf iframes, flash, java und javascript prüfen.. außerdem vieleicht noch auf aneinanderkettung von hex 0x09.
 
Bilder bitte hier hochladen und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Antworten auf deine Fragen:
Neues Thema erstellen

Willkommen auf PSD-Tutorials.de

In unseren Foren vernetzt du dich mit anderen Personen, um dich rund um die Themen Fotografie, Grafik, Gestaltung, Bildbearbeitung und 3D auszutauschen. Außerdem schalten wir für dich regelmäßig kostenlose Inhalte frei. Liebe Grüße senden dir die PSD-Gründer Stefan und Matthias Petri aus Waren an der Müritz. Hier erfährst du mehr über uns.

Stefan und Matthias Petri von PSD-Tutorials.de

Nächster neuer Gratisinhalt

03
Stunden
:
:
25
Minuten
:
:
19
Sekunden

Flatrate für Tutorials, Assets, Vorlagen

Zurzeit aktive Besucher

Keine Mitglieder online.

Statistik des Forums

Themen
119.007
Beiträge
1.540.353
Mitglieder
23.171
Neuestes Mitglied
M1cha3l
Oben