phpbar.de logo

Mailinglisten-Archive

[php] USERDATA INPUT PARANOIA

[php] USERDATA INPUT PARANOIA

Peter Holm PHolm_(at)_gmx.de
Thu, 06 Jan 2000 03:13:33 +0100


Hallo!

Joerg Krause schrieb am Thu, 6 Jan 2000 00:20:12 +0100:
>Wo genau ist dein Problem? Die Behandlung von Feldinhalten
>hängt vom Einsatzzweck ab. PHP selbst verlangt gar keine
>Behandlung von irgendwas, auch nicht in Bezug auf Sonderzeichen.

Einsatzzweck ist Mysql-Datenbank. 

Ich hab keine Ahnung von Assembler und nur rudimentäres Verständnis von
BufferOverflows.

Deshalb wollte ich wissen, ob es generell guter Stil wäre, den Input des
Users immer auf Länge zu prüfen und wie ihr das handhabt, wenn Euch
jemand die Bibel oder sowas postet.

Kein konkretes Problem, nur Paranoia.



Schönen Thread noch,
Peter


php::bar PHP Wiki   -   Listenarchive