phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

Lutz Zetzsche Lutz.Zetzsche at sea-rescue.de
Die Mai 29 12:48:36 CEST 2007


Hallo Henning,

Henning Heil schrieb:
> eigentlich h�tte ich mir mehr von http://www.owasp.org verpsrochen, w�re
> doch super wenn die f�r die g�ngigen Programmiersprachen eine Bibliothek
> mit Validierungsfunktionen pflegen w�rden.
>
> So aber meine Frage an Euch: wie kann ich mit den Aspekten a) Sicherheit
> und b) G�ltigkeit jeden eingehenden Wert in meinen Skripten pr�fen?
> Sozusagen erst auf Sicherheit (-> der string der aus dem Formular kommt
> ist nun definitiv nicht mehr b�se) und danach auf G�ltigkeit. Letzteres
> gel�nge bzw. gelingt mir auch bereits selbst, aber beim Thema Sicherheit
> habe ich keine Ahnung, wo ich eine solche Funktion suchen sollte. Es
> geht mir um egal welchen Wert aus einen Formular (und auch URL?). Hat
> jemand eine(n Tip) f�r mich?

kennst Du schon die neuen Filter-Funktionen?
http://de2.php.net/manual/en/ref.filter.php

Viele Gr��e
Lutz


php::bar PHP Wiki   -   Listenarchive