S
starfoxfs
Hi zusammen,
Ich hab mir ein Include gebaut und wollte nun von euch mal hören wie "sicher" ihr dieses findet oder was man noch in Punkto Sicherheit verbessern könnte.
Zusätzliche Frage wenn ich mir per $_GET Strings aus der URL hole was sollte ich hier in Punkto Sicherheit beachten ?
Momentan formatiere ich $_POST und $_GET so:
Ich hab mir ein Include gebaut und wollte nun von euch mal hören wie "sicher" ihr dieses findet oder was man noch in Punkto Sicherheit verbessern könnte.
PHP:
if(!isset($_GET["ctg"])) {
$ctg = "news";
} else {
$ctg = $_GET["ctg"];
}
switch($ctg) {
case 'news' if(file_exists("./content/news.php")) { include("./content/news.php"); } break;
case 'agb': if(file_exists("./content/agb.php")) { include("./content/agb.php"); } break;
usw .
.
.
}
Zusätzliche Frage wenn ich mir per $_GET Strings aus der URL hole was sollte ich hier in Punkto Sicherheit beachten ?
Momentan formatiere ich $_POST und $_GET so:
PHP:
$modell = stripslashes(htmlspecialchars($_POST["modell"]));
$modell = stripslashes(htmlspecialchars($_GET["modell"]));