parameter prüfen
Verfasst: Mo 12.Feb, 2007 21:24
wie prüfe ich am besten parameter das kein schädlicher code enthalten ist?
wenn $_POST['irgendwas'] eine zahl sein soll, dann evtl mit:
wenn der parameter ein string ist:
oder denke ich zu kompliziert?
Code: Alles auswählen
$_POST['irgendwas']wenn $_POST['irgendwas'] eine zahl sein soll, dann evtl mit:
Code: Alles auswählen
if ((isset($_GET['irgendwas'])) and (is_numeric($_GET['irgendwas']))) { wenn der parameter ein string ist:
Code: Alles auswählen
if ((isset($_POST['irgendwas'])) and (is_string(strip_tags($_GET['irgendwas'])))) {