phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

Lutz Zetzsche Lutz.Zetzsche at sea-rescue.de
Die Mai 29 12:48:36 CEST 2007


Hallo Henning,

Henning Heil schrieb:
> eigentlich hätte ich mir mehr von http://www.owasp.org verpsrochen, wäre
> doch super wenn die für die gängigen Programmiersprachen eine Bibliothek
> mit Validierungsfunktionen pflegen würden.
>
> So aber meine Frage an Euch: wie kann ich mit den Aspekten a) Sicherheit
> und b) Gültigkeit jeden eingehenden Wert in meinen Skripten prüfen?
> Sozusagen erst auf Sicherheit (-> der string der aus dem Formular kommt
> ist nun definitiv nicht mehr böse) und danach auf Gültigkeit. Letzteres
> gelänge bzw. gelingt mir auch bereits selbst, aber beim Thema Sicherheit
> habe ich keine Ahnung, wo ich eine solche Funktion suchen sollte. Es
> geht mir um egal welchen Wert aus einen Formular (und auch URL?). Hat
> jemand eine(n Tip) für mich?

kennst Du schon die neuen Filter-Funktionen?
http://de2.php.net/manual/en/ref.filter.php

Viele Grüße
Lutz


php::bar PHP Wiki   -   Listenarchive