dedlfix: Validitätsprüfung bei Städten

Beitrag lesen

echo $begrüßung;

Wahrscheinlich wird sich die Überprüfung (aus Sicherheitsgründen) ohnehin nur auf alle Nicht-Sonderzeichen beschränken [...]

Die Aufgabe der Eingabedatenprüfung ist nicht für Sicherheit zu sorgen. Sie soll vor allem eine fachliche Prüfung vornehmen. Dazu gehört natürlich auch dass Datentypen gemäß der fachlichen Anforderungen überprüft / konvertiert / abgelehnt werden. Ansonsten weiß die Routine am Eingang nicht, welchen Ausgang die Daten nehmen werden und welche Zeichen für diesen speziellen Ausgang einen Sonderfall darstellen. Du musst in jedem Fall eine ausgangs-/ausgabespezifisch Behandlung vornehmen. Auch unter den gewollten Zeichen sind welche mit Sonderbedeutung. Wenn du die Eingabedaten stutzt bringt dir das in Punkto Sicherheit keinen grundlegenden Vorteil, denn die individuelle Ausgabedatenbehandlung ersparst du dir damit nicht.

echo "$verabschiedung $name";