Ergebnis 1 bis 5 von 5

Thema: sql-injection bei Optionsfeldern bzw. Checkboxen möglich?

  1. #1
    TP-Member
    Registriert seit
    Jun 2005
    Ort
    München
    Beiträge
    67

    sql-injection bei Optionsfeldern bzw. Checkboxen möglich?

    Hallo TPler,

    hab da noch eine grundsätzliche Frage zur Sicherheit.

    Muss ich eigentlich auch die per $_POST übergebenen Werte von Options- bzw. Checkboxfledern mit htmlentities() bearbeiten, oder kann ich diese Werte bedenkenlos in die Datenbank schreiben lassen?

    Freu mich über eine kurze Anwort - Danke.

  2. #2
    TP-Special Mod Avatar von steffenk
    Registriert seit
    Feb 2005
    Ort
    Haan / NRW
    Beiträge
    12.869
    nein / ja

    TYPO3 · MySQLDumper · dislabs
    ·
    manche Mühlen mahlen schneller ...
    "Ich habe Rücken"
    Horst Schlämmer

  3. #3
    TP-Supporter
    Registriert seit
    Dec 2005
    Beiträge
    455
    aus dem einen folgt das andere

  4. #4
    TP-Veteran Avatar von fettmme
    Registriert seit
    Feb 2002
    Beiträge
    1.491
    Natürlich kann man die Werte von Checkboxen und Options auch manipulieren. Eine Prüfung muss genauso streng erfolgen wie bei normalen Textfeldern.
    class GetProfileCustomerEntityReceiverInformationReceiverAndProgrammingInforma...{
    public function __construct(){ if(!$this) die(' '); } }
    http://www.thedailywtf.com/

  5. #5
    TP-Member
    Registriert seit
    Jun 2005
    Ort
    München
    Beiträge
    67
    ... na gut dann werd ma die halt auch checken

    Vielen Dank

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51