exitboy
Erfahrenes Mitglied
Hallo,
ich habe ein Tool entwickelt wo User sich per Email freischalten lassen sollen, dass sie einen Newsletter erhalten moechten.
Theoretisch ist mir klar, wie ich das ganze realisieren kann. Ich habe einen Link in der Email, den ich mir bis dato wie folgt vorstelle:
Definition der folgenden URL:
id = Nutzerkennung,
email = Freischaltungswert
Meine Bedenken liegen hierbei in der Sicherheit. Per SQL Injection ist hier schnell mal was gecoded.
G+THX
ich habe ein Tool entwickelt wo User sich per Email freischalten lassen sollen, dass sie einen Newsletter erhalten moechten.
Theoretisch ist mir klar, wie ich das ganze realisieren kann. Ich habe einen Link in der Email, den ich mir bis dato wie folgt vorstelle:
Definition der folgenden URL:
id = Nutzerkennung,
email = Freischaltungswert
Code:
http://www.meineseite.de/script.php?id=12345&email=1
Meine Bedenken liegen hierbei in der Sicherheit. Per SQL Injection ist hier schnell mal was gecoded.
- Was habt Ihr da fuer Erfahrungen und Ratschlaege, die Ihr mir mit auf den Weg geben koennt um mein System abzusichern.
Dachte spontan an eine md5 Verschluesselung, der Parameter die uebermittelt werden, die ich dann im php Code der aufgerufen wird, wieder entschluessel.
- Vor allem ist mir auch wichtig, dass keiner die id modifiziert, dass dadurch jemand anderes die Emails bekommt, der gar keine erhalten soll
G+THX