So. 15.11.2009
10:29 Uhr
#2
- Registriert seit
- 16.06.2006
- Beiträge
- 15.334
- Beitragswertungen
Ja alle Daten die in die Datenbank wandern müssen escaped werden, unescapen ist nicht notwendig, das braucht man eigentlich nur, wenn man escapte Daten wieder ausgeben will, ohne sie in die Datenbank zu schreiben und Dateiuploads musst du überprüfen, so dass keine php Dateien hochgeladen werden können.
Di. 17.11.2009
18:21 Uhr
#3
- Registriert seit
- 18.05.2004
- Beiträge
- 15.492
- Beitragswertungen
Ok soweit haeb ich dann alles, nur was macht diese funktion "escape_for_fields" ? Irgendwie erschließt sich mir der sinn nicht so wirklich. Genau so wie bei der escape_email_to_show die wird nur im gbook genutzt,...
mfg
SLJ
Zuletzt modifiziert von SLJ am 17.11.2009 - 18:46:00
Mi. 18.11.2009
01:25 Uhr
#4
- Registriert seit
- 16.06.2006
- Beiträge
- 15.334
- Beitragswertungen
ecape_for_fields ruft zur Zeit nur htmlentities auf und sorgt damit, dass kein ungewollter HTML Code irgendwo auf der Seite angezeigt wird, den ein User in einer Eingabe gemacht haben könnte, braucht man nur dann, wenn man kein BBCode verwendet, ansonsten sollte man das im Grunde überall verwenden, wo vom User eingegebene Daten ausgegeben werden.
Mhh mit escape_email_to_show kann ich auch nicht wirklich was anfangen, ist sicher noch ein Relikt, was mal "verschlüsselte" Emailadressen anzeigen sollte, allerdings werden diese ja normal in der Datenbank abgelegt.
Do. 19.11.2009
22:06 Uhr
#5
- Registriert seit
- 18.05.2004
- Beiträge
- 15.492
- Beitragswertungen
Ok danke ich glaube ich habe alles,... muss nur noch für die Downloads ne gescheide uplaod funktion schreiben so das man net jedes formular einzeln anlegen muss.
mfg
SLJ