ev0lst
Erfahrenes Mitglied
Hallo.
Jeder der Smarty kennt weiß, dass es sehr einfach ist, dort mit GET und POST Variablen zu arbeiten. Aber wie sicher ist das eigentlich? Durchlaufen diese Variablen noch eine Sicherheitsroutine von Smarty oder werden sie 1:1 übergeben?
Wie kann man GET und POST Variablen am besten validieren, sodass es keine sicherheitsrisiken gibt?
Eine 1:1 injection der GET und POST Vars. in eine SQL Query ist ja eh nicht zu empfehlen. Wie kann ich da am besten vorgehen?
Danke
Jeder der Smarty kennt weiß, dass es sehr einfach ist, dort mit GET und POST Variablen zu arbeiten. Aber wie sicher ist das eigentlich? Durchlaufen diese Variablen noch eine Sicherheitsroutine von Smarty oder werden sie 1:1 übergeben?
Wie kann man GET und POST Variablen am besten validieren, sodass es keine sicherheitsrisiken gibt?
Eine 1:1 injection der GET und POST Vars. in eine SQL Query ist ja eh nicht zu empfehlen. Wie kann ich da am besten vorgehen?
Danke