Hi Leute
Ich bin grad etwas überfordert mit PHP-Sicherheit.
Hab schon zu viel davon gelesen und gesucht und sehe/finde den Wald vor lauter Bäume nicht - möchte aber trotzdem ganz sicher sein.
Darum die Frage:
Wenn ich GET ungeprüft in einer if-Abfrage verwende, könnte man ja Fremdcode einschleusen. (?)
Also muss ich das z.B. durch
verhindern. (?)
Danke im Vorausfür die Hilfe
Dimitrj
Ich bin grad etwas überfordert mit PHP-Sicherheit.
Hab schon zu viel davon gelesen und gesucht und sehe/finde den Wald vor lauter Bäume nicht - möchte aber trotzdem ganz sicher sein.
Darum die Frage:
Wenn ich GET ungeprüft in einer if-Abfrage verwende, könnte man ja Fremdcode einschleusen. (?)
Also muss ich das z.B. durch
PHP:
if (htmlspecialchars($_GET['srt'])!=1)
Danke im Vorausfür die Hilfe
Dimitrj