bloodytriker
Mitglied
hi,
erstmal sorry für die unschlüssige überschrift. mir ist nix besseres eingefallen^^
also jetzt zum thema:
ich programmier seit anfang des jahres in php.
habe bereits ne primitive forensoftware und ein gästebuch geschrieben.
jetzt zur frage:
wie sollte man texte mit variablen lieber ausgeben? sicherheitsgründe und weitere aspekte
ich hab es bisher so gemacht:
dann hab ich vor kurzem von einem freund gehört das man es so aus sicherheitsgründen nicht machen sollte,
weil echo manipuliert werden können.
so jetzt wollt ich meine kleine forensoftware überarbeiten, bevor ich es weiterentwickel.
ich hab jetzt angefangen die echos raus zu nehmen, und es zu folgendem umzuschreiben:
jetzt frag ich mich ob es überhaupt sinn ergibt den gesamten quellcode so umzuschreiben, weil bei der weise auch echos benutzt werden.
hoffe ihr versteht worum es mir geht
mfg bloodytriker
erstmal sorry für die unschlüssige überschrift. mir ist nix besseres eingefallen^^
also jetzt zum thema:
ich programmier seit anfang des jahres in php.
habe bereits ne primitive forensoftware und ein gästebuch geschrieben.
jetzt zur frage:
wie sollte man texte mit variablen lieber ausgeben? sicherheitsgründe und weitere aspekte
ich hab es bisher so gemacht:
Code:
echo "Hier der text im php-abschnitt $var";
dann hab ich vor kurzem von einem freund gehört das man es so aus sicherheitsgründen nicht machen sollte,
weil echo manipuliert werden können.
so jetzt wollt ich meine kleine forensoftware überarbeiten, bevor ich es weiterentwickel.
ich hab jetzt angefangen die echos raus zu nehmen, und es zu folgendem umzuschreiben:
Code:
<div id='test'>Hier kommt der text, und nun die variable: <?php echo $variable; ?></div>
jetzt frag ich mich ob es überhaupt sinn ergibt den gesamten quellcode so umzuschreiben, weil bei der weise auch echos benutzt werden.
hoffe ihr versteht worum es mir geht
mfg bloodytriker