Hallo,
arbeite aktuell gerade an einer Community. Da ist das Thema Sicherheit natürlich auch ein großes Thema.
Jetzt meine Frage reicht folgendes aus um MYSQL Injectionen zu verhidern.
$Text = $_POST["Text"];
$Text = htmlentities($Text, ENT_QUOTES);
$sql = "INSERT INTO usersGaestebuch(UserName, Text) VALUES ('$UserName', '$Text')";
$result = mysql_query($sql);
jetzt werden ja alle Sonderzeichen umcodiert? sollte doch reichen oder?
arbeite aktuell gerade an einer Community. Da ist das Thema Sicherheit natürlich auch ein großes Thema.
Jetzt meine Frage reicht folgendes aus um MYSQL Injectionen zu verhidern.
$Text = $_POST["Text"];
$Text = htmlentities($Text, ENT_QUOTES);
$sql = "INSERT INTO usersGaestebuch(UserName, Text) VALUES ('$UserName', '$Text')";
$result = mysql_query($sql);
jetzt werden ja alle Sonderzeichen umcodiert? sollte doch reichen oder?