phpbar.de logo

Mailinglisten-Archive

[php] sichere MySQL Queries

[php] sichere MySQL Queries

Peter Prochaska peter.prochaska at datev.de
Don Nov 9 16:07:27 CET 2006


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo,

Lutz Zetzsche schrieb:
> Bzw. ist vor dem "Escapen" grundsätzlich unerläßlich, auch eine 
> gründliche Prüfung der einzusetzenden Werte vorzunehmen. Das kam hier 
> bisher zu kurz. :-)

Wie man es vom EDV Unterricht her kennt: Prüfüng auf Länge, Typ und
Inhalt. Und zwar bei jeder Variable, egal ob Text, Int oder sonstiges.

Gruß
- --
Peter Prochaska
DATEV eG - Internet- und Security-Dienste

Kaufen Sie unser Buch "PHP-Sicherheit":
http://www.dpunkt.de/buecher/3-89864-369-7.html

Fingerprint: 46F7 711F 3119 D728 7AAA  E50F 40B1 B43B 0C0D C2AE
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFU0QvQLG0OwwNwq4RAtNDAJ47TsWigZKJxD44bIUg8I8JDmkL+wCg2upF
TJLuvW/roBvyJ6I3+4cZ3bc=
=3Nx/
-----END PGP SIGNATURE-----

php::bar PHP Wiki   -   Listenarchive