Hallo,
Ich habe mir neulich mal nen bissel gedanken darum gemacht wie man Codeeingaben per Inputfelder/Textareas verhindern kann.
Darauf gestoßen bin ich, als ich mein PN Sytsem mal online getestet hatte und dort alle Beiträge mit " nicht in die DB gespeichert wurden was aber offline irgendwie trotzdem ging.
Da ich sowas schon mal irgendwie gehört hatte, habe ich auch gleich mal probiert php code in so einem Feld einzugeben und tatsache, mysql injection war möglich.
Was kann man effizient zuen um dies zu vermeiden?
Ich habe mir neulich mal nen bissel gedanken darum gemacht wie man Codeeingaben per Inputfelder/Textareas verhindern kann.
Darauf gestoßen bin ich, als ich mein PN Sytsem mal online getestet hatte und dort alle Beiträge mit " nicht in die DB gespeichert wurden was aber offline irgendwie trotzdem ging.
Da ich sowas schon mal irgendwie gehört hatte, habe ich auch gleich mal probiert php code in so einem Feld einzugeben und tatsache, mysql injection war möglich.
Was kann man effizient zuen um dies zu vermeiden?