Jeremy: SQL-Injection und Cross-Site Scripting

Beitrag lesen

Hallo!

Wie gehe ich am besten vor?

Am effektivsten wäre eine Validierung der Eingaben, sprich, ob das, was per $_POST oder $_GET Übergebene der erwarteten Eingabe entspricht.
Brauchbar hierfür wären zum Beispiel Reguläre Ausdrücke und Funktionen wie is_numeric() und Ähnliche.
Zusätzlich dazu ist ein mysql_real_escape_string() natürlich auch nicht unangebracht.

Liebe Grüße aus Norddeutschland.

--
ie:{ fl:( br:> va:} ls:[ fo:| rl:? n4:~ ss:) de:> js:| ch:? sh:( mo:) zu:)