romy: Gästebuch auf Angreifbarkeit testen

Beitrag lesen

Moin Moin ;)

Deshalb: stripslashes sollte immer stattfinden, egal ob das Formular nun richtig oder falsch ausgefüllt ist.

das hatte ich zwischendurch schon drin und ist aber beim umbauen wieder abhanden gekommen, mhm, was man nicht im Kopf hat...

Oder du verzichtest generell auf das erste Kopieren von $_POST['inhalt'] nach $inhalt und arbeitest immer mit dem Array. Die Werte darin darf man nämlich auch ändern. :)

das hatte ich auch schon gemacht und dann beim drüber nachdenken vermutet, dass es nicht sauber ist und deswegen immer zwischengespeichert. google macht klug oder wie war das... ;)

stripcslashes? Wozu dieses? Die Daten kommen unescaped aus der Datenbank wieder heraus, auch wenn mysql_real_escape() sie mit passenden Sequenzen versehen hat.

stimmt, habe es wieder entfernt.

Du benutzt den Internet Explorer.

ja

PHP-Quellcode kann man prima mit der Endung "phps" ausliefern lassen. PHP selbst kann dann für ein Syntax-Highlighting sorgen.

das ist sehr genial!

http://www.romy-b.de/gb_neu.phps

ich danke Dir. [1]

ciao
romy

[1] es lässt sich immer so schwer schrieftlich ausdrücken, ohne übertrieben zu reagieren. Wenn ich vor Dir stehen würde, könntest Du meine Augen leuchten sehen. ;)