dedlfix: Kontext-gerechtes Verarbeiten von user-submitted data

Beitrag lesen

Hi!

Den Link zu einem guten Artikel über die Thematik hast du bereits in der ersten Antwort von Felix bekommen.
Was insgesamt fehlt ist mal eine Anleitung für ein Musterbeispiel. So eine Art "Daten sicher per Formular in die Datenbank übermitteln". Für einen Anfänger ist es schwer, da durchzublicken bzw. einen Anfang zu finden.

Ja, das glaub ich gerne. Du musst nämlich stets richtig erkennen, welcher Kontext gerade vorliegt und dazu wissen, wie die Literale der dahinein einzufügenden Werte notiert werden müssen. Mehr gehört vom Prinzip her nicht dazu.

Faktisch ist nicht jeder hauptberuflicher Webprogrammierer oder -codierer und hat auch nicht die Zeit, hobbymäßig einer zu werden.

Das interessiert niemanden. Wenn ein Programm fehlerhaft ist, kann/wird die Lücke ausgenutzt werden, egal ob der Fehler von einem Profi oder einem Laien implementiert wurde.

Lo!