supersalzi
Erfahrenes Mitglied
Hey,
jetzt reißt mir nicht den Kopf ab, weil ich mich erst jetzt dem Thema annehme
Ich habe mich belesen und nun drei Funktionen geschrieben, mit denen ich all meine übergebenen Variablen prüfen will.
Aber ich habe Angst irgend etwas übersehen zu haben. Also frage ich euch: ist das so Sicher?
edit:
Vor allem bin ich mir mit dem Regulären Ausdruck unsicher (ist mein erster).
jetzt reißt mir nicht den Kopf ab, weil ich mich erst jetzt dem Thema annehme
Ich habe mich belesen und nun drei Funktionen geschrieben, mit denen ich all meine übergebenen Variablen prüfen will.
Aber ich habe Angst irgend etwas übersehen zu haben. Also frage ich euch: ist das so Sicher?
PHP:
<?php
// für MySQL
function cleanPara_sql($param) {
$param = stripslashes($param);
$param = mysql_real_escape_string($param, $sql_connection );
return $param;
}
// für integer Werte (zahlen)
function cleanPara_int($param) {
return (NULL === $param ? "NULL" : intVal ($param));
}
// für gemischte Zeichenketten
function cleanPara_varchar($param) {
$param = strip_tags($param);
if(!empty($param)){
if(preg_match('/^[a-zA-Z0-9\-_]+$/', $param)){
$varchar = $param;
}else{
$varchar = "FaslchesZeichen";
}
}
return $varchar;
}
edit:
Vor allem bin ich mir mit dem Regulären Ausdruck unsicher (ist mein erster).
Zuletzt bearbeitet: