Hallo,
ich finde zwar viel zu dem Thema, aber da es 1000 Wege nach Rom gibt, bin ich ein wenig verwirrt, wie viel ich jetzt unternehmen muss mit den Benutzereingaben.
Alle Benutzereingaben werden bei mir durch folgende function gejagt, die ich bei Bedarf erweitern würde:
Einziger Nachteil, der aber mE vernachlässigbar ist, dass bei einem Abgleich es jetzt egal ist, ob der Benutzer seine Eingabe in html-Codierung macht ode rnicht. Aber so sollten doch alle Angriffe durch Injections verhindert werden oder?
Danke
PS: Bei einem besseren Weg wäre ich für den Vorschlag und die Begründung sehr dankbar!
ich finde zwar viel zu dem Thema, aber da es 1000 Wege nach Rom gibt, bin ich ein wenig verwirrt, wie viel ich jetzt unternehmen muss mit den Benutzereingaben.
Alle Benutzereingaben werden bei mir durch folgende function gejagt, die ich bei Bedarf erweitern würde:
PHP:
function escapeString ($unescstr) {
$unescstr = htmlspecialchars($unescstr, ENT_QUOTES, UTF-8);
return $unescstr;
}
Einziger Nachteil, der aber mE vernachlässigbar ist, dass bei einem Abgleich es jetzt egal ist, ob der Benutzer seine Eingabe in html-Codierung macht ode rnicht. Aber so sollten doch alle Angriffe durch Injections verhindert werden oder?
Danke
PS: Bei einem besseren Weg wäre ich für den Vorschlag und die Begründung sehr dankbar!