phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

[php] Sicherheit & input Validierung: anyString, e-mail, Zahl

Henning Heil lists at h-quadrat.com
Die Mai 29 13:08:38 CEST 2007


++++ Lutz Zetzsche wrote on 29.05.2007 12:48 ++++
> Hallo Henning,
>
> Henning Heil schrieb:
>   
>> Sozusagen erst auf Sicherheit (-> der string der aus dem Formular kommt
>> ist nun definitiv nicht mehr böse) und danach auf Gültigkeit.
>>     
>
> kennst Du schon die neuen Filter-Funktionen?
> http://de2.php.net/manual/en/ref.filter.php
>   
also ich würde nach meinem obigen Bedürfnis erstmal alles durch 
FILTER_UNSAFE_RAW jagen und dann annehmen, was auch immer da angekommen 
ist, ist jetzt sicher.
Danach würde ich dann meine irgendwie geartete Validierung ablaufen lassen.

Jetzt fehlt mir das Ganze noch für php4[1], vielleicht hätte ich das 
dazusagen sollen.

VG,

Henning


[1]: irgendwann habe ich mal gelesen, man könne auch Funktionen aus dem 
source von php entnehmen. Ich habe die php-Quellen noch nie angesehen, 
aber könnte ich die dort hinterlegte Funktion für FILTER_UNSAFE_RAW 
einfach kopieren und für php4 nutzen? (abgesehen von meinen vermutlich 
astronomischen Auffindungsschwierigkeiten ;-)) Blieben die üblichen 
Probleme, wenn ich nicht mitbekomme, wenn diese Funktion im php-source 
zukünftig gefixt würde.


-- 

#i-worker IRC channel
http://www.h-quadrat.com/techblog/item-6.php


http://www.h-quadrat.com
Consulting ¤ [web]Entwicklung ¤ Hosting ¤ IT Services Delivery


https://www.xing.com/profile/HenningT_Heil
Xing Invitation: http://www.xing.com/go/invita/2281


php::bar PHP Wiki   -   Listenarchive