Hallo an alle,
ich habe vor Jahren einmal gelesen, dass es möglich ist, über einfache Textfelder relativ "leicht" an die DB zu kommen, bzw. Daten auszulesen. Nun meine Frage, wenn ich ein Formular habe mit dem man z.B. private Nachrichten schreiben kann. Ist hier ein Zugriff auf die DB oder auf den Code möglich? Wie kann ich diesen unterbinden? Gerne würde ich den Nutzern eine möglichst große Zeichenpalette zu Verfügung stellen. Also auch z.B. $ [ ] § usw.!
Worauf kommt es da an? Wie kann ich verhindern, dass "fremder Code" eingebaut wird?
Ich hoffe ihr wisst was ich meine.
Liebe Grüße,
QUEST08
ich habe vor Jahren einmal gelesen, dass es möglich ist, über einfache Textfelder relativ "leicht" an die DB zu kommen, bzw. Daten auszulesen. Nun meine Frage, wenn ich ein Formular habe mit dem man z.B. private Nachrichten schreiben kann. Ist hier ein Zugriff auf die DB oder auf den Code möglich? Wie kann ich diesen unterbinden? Gerne würde ich den Nutzern eine möglichst große Zeichenpalette zu Verfügung stellen. Also auch z.B. $ [ ] § usw.!
Worauf kommt es da an? Wie kann ich verhindern, dass "fremder Code" eingebaut wird?
Ich hoffe ihr wisst was ich meine.
Liebe Grüße,
QUEST08