Heyho
sagtmal, ich bin seit einiger zeit am probieren selbst auf meiner seite sql code bzw. hier und da xss einzubauen! bisd ato ist es mir selbst nicht gelungen.
zum filtern von strings nutz ich ein einfaches
und für die integers (ids etc)
aber reicht das eigentlich aus?
oder gibts da trotzdem noch mittel und wege was an den beiden sachen vorbei zu schieben?
sagtmal, ich bin seit einiger zeit am probieren selbst auf meiner seite sql code bzw. hier und da xss einzubauen! bisd ato ist es mir selbst nicht gelungen.
zum filtern von strings nutz ich ein einfaches
PHP:
htmlspecialchars($string , ENT_QUOTES);
und für die integers (ids etc)
PHP:
intval($id);
aber reicht das eigentlich aus?
oder gibts da trotzdem noch mittel und wege was an den beiden sachen vorbei zu schieben?