Hoi,
mich würde intressieren wie ihr mit User-Input auf Webpages umgeht.
Zu einem intressiert mich wann ihr User-Daten auf ihre Richtigkeit überprüft.
Also beim einem Formular zb. beim Absenden oder schon direkt bei der Eingabe via JavaScript/AJAX? (Ob ein Username schon benutzt ist, die E-Mail Addresse ein valides Format hat, ...)
Was mich auch noch intressieren würde, wäre wie ihr mit Sonderzeichen in User-Inputs umgeht (speziell "<" und ">") in Bezug auf XSS.
Wandelt ihr diese direkt um und speichert dann die schon gesicherten Werte in der Datenbank, oder lässt ihr die Daten direkt so in die Datenbank und überprüft erst bei der Ausgabe die Daten und ersetzt wenn nötig die HTML-Tags?
[Ein Grund, warum ihr es so macht und nicht andersrum wäre auch nett]
MfG
Inliferty
mich würde intressieren wie ihr mit User-Input auf Webpages umgeht.
Zu einem intressiert mich wann ihr User-Daten auf ihre Richtigkeit überprüft.
Also beim einem Formular zb. beim Absenden oder schon direkt bei der Eingabe via JavaScript/AJAX? (Ob ein Username schon benutzt ist, die E-Mail Addresse ein valides Format hat, ...)
Was mich auch noch intressieren würde, wäre wie ihr mit Sonderzeichen in User-Inputs umgeht (speziell "<" und ">") in Bezug auf XSS.
Wandelt ihr diese direkt um und speichert dann die schon gesicherten Werte in der Datenbank, oder lässt ihr die Daten direkt so in die Datenbank und überprüft erst bei der Ausgabe die Daten und ersetzt wenn nötig die HTML-Tags?
[Ein Grund, warum ihr es so macht und nicht andersrum wäre auch nett]
MfG
Inliferty