Tom: foreach() Probleme -> nun funktionierts, so i.o.?

Beitrag lesen

Hello,

ist der code soweit i.o.? nach den ersten tests macht er zumindest das, was er soll.

In Bezug auf Lesen und Schreiben, explode und implode ist der Code erstmal in Ordnung.
In Bezug auf Sicherheit hat er noch schlimme Lücken.
In Bezug auf Modularisierung (Aufteilung in Funktionen mit festen Aufgaben) hat er auch noch Verbesserungspotential.

Erinnere Dich daran, dass man keinen Post-Daten oder sonstigen externen Quellen trauen darf. Wenn Dir jemand ein "Purple|Rain" in die Daten einschleust, dann ist Deine DB kaputt.

Ich will jetzt nicht weiter nachforschen, ob man Dein Zugriffssystem dadurch ausßer Gefecht setzen könnte...

Und dann würde ich aufteilen

- Übernahme von Post- und Get-Daten
   nebst Entfernung von Backslashes (Magic Quotes)
   Entschärfung und Validierung von Eingabfeldern usw.
   Entferne also alle nicht erlaubten Zeichen und ersetze sie durch ein neutrales (z.B. Space)

- Einlesen und entpacken von Dateien

- Verarbeiten und Verändern der Datei

- Verpacken und Zurückschreiben der Datei.

wenn ja dann schonmal vielen dank für deine große hilfe und geduld!

Leider noch nicht ganz, aber sehr gerne geschehen!
Solange Du den Sinn der Diskussion für Dich erkennst, ist es OK.

Harzliche Grüße vom Berg
http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau