Antworten auf deine Fragen:
Neues Thema erstellen

Frage zu SQL-Injections

joho_luke

Noch nicht viel geschrieben

hey leute,

wollt euch mal fragen, ob diese funktion sicher genug ist, um SQL-Injections zu verhindern?

PHP:
function checkString($string)
{
  $check = array();
  $check[] = "SELECT";
  $check[] = "DROP";
  $check[] = "INSERT";
  $check[] = "TABLE";
  $check[] = "CREATE";
  $check[] = "DELETE";
  $check[] = "UPDATE";
  $check[] = "WHILE";
  $check[] = "#";
  $check[] = "=";
  $check[] = "BETWEEN";
  $check[] = "OR";
  $check[] = "AND";
  $check[] = ":";
  $check[] = "//";
  $check[] = ";";
  $check[] = "'";
  $check[] = "-";
  $check[] = '"';

  $freigabe=true;

  foreach ($check as $array)
  {
    if(eregi($array, $string))
      $freigabe=false;
  }
   
  return $freigabe;
}
ausgeführt wird sie hier:
PHP:
if(!checkString($_POST['eintrag']))
vl habt ihr noch verbesserungsvorschläge

danke für eure hilfe

gruß j_l
 
Zuletzt bearbeitet:

SeFoDo

Noch nicht viel geschrieben

AW: Frage zu SQL-Injections

könntest noch auf iframes, flash, java und javascript prüfen.. außerdem vieleicht noch auf aneinanderkettung von hex 0x09.
 
Bilder bitte hier hochladen und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Antworten auf deine Fragen:
Neues Thema erstellen

Willkommen auf PSD-Tutorials.de

In unseren Foren vernetzt du dich mit anderen Personen, um dich rund um die Themen Fotografie, Grafik, Gestaltung, Bildbearbeitung und 3D auszutauschen. Außerdem schalten wir für dich regelmäßig kostenlose Inhalte frei. Liebe Grüße senden dir die PSD-Gründer Stefan und Matthias Petri aus Waren an der Müritz. Hier erfährst du mehr über uns.

Stefan und Matthias Petri von PSD-Tutorials.de

Nächster neuer Gratisinhalt

03
Stunden
:
:
25
Minuten
:
:
19
Sekunden

Flatrate für Tutorials, Assets, Vorlagen

Zurzeit aktive Besucher

Statistik des Forums

Themen
118.564
Beiträge
1.538.064
Mitglieder
67.487
Neuestes Mitglied
MichaelSEivy
Oben