hi,
Ist meine Datenbank damit jetzt eigentlich sicher, zumindest was diese Cross-Side-Scripting betrifft? Oder sind noch mehr Vorkehrungen zu treffen?
vor allem müssen natürlich deine einfügungen selbst abgesichert werden, bevor sie an die DB übergeben werden.
mysql_real_escape_string() wurde dir IIRC heute schon genannt.
gruß,
wahsaga
--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }