phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

Henning Heil lists at h-quadrat.com
Die Mai 29 12:38:35 CEST 2007


Hallo alle,

eigentlich hätte ich mir mehr von http://www.owasp.org verpsrochen, wäre 
doch super wenn die für die gängigen Programmiersprachen eine Bibliothek 
mit Validierungsfunktionen pflegen würden.

So aber meine Frage an Euch: wie kann ich mit den Aspekten a) Sicherheit 
und b) Gültigkeit jeden eingehenden Wert in meinen Skripten prüfen?
Sozusagen erst auf Sicherheit (-> der string der aus dem Formular kommt 
ist nun definitiv nicht mehr böse) und danach auf Gültigkeit. Letzteres 
gelänge bzw. gelingt mir auch bereits selbst, aber beim Thema Sicherheit 
habe ich keine Ahnung, wo ich eine solche Funktion suchen sollte. Es 
geht mir um egal welchen Wert aus einen Formular (und auch URL?). Hat 
jemand eine(n Tip) für mich?

Danke für Hinweise,

Henning




P.S.: die Funktionen zur Validierung von Zahlen habe ich gerade im 
manual gefunden ... ;-) Eine RegEx für IDN-emails suche ich noch, es 
gibt viele, aber anscheinend keine richtig Vollständige.


-- 

#i-worker IRC channel
http://www.h-quadrat.com/techblog/item-6.php


http://www.h-quadrat.com
Consulting ¤ [web]Entwicklung ¤ Hosting ¤ IT Services Delivery


https://www.xing.com/profile/HenningT_Heil
Xing Invitation: http://www.xing.com/go/invita/2281


php::bar PHP Wiki   -   Listenarchive