Hallo,
ich bin noch ganz neu im Bereich PHP und habe eine Frage zur Übertragung mittels GET. Wenn der Benutzer Daten eingeben kann sollte man diese ja immer kontrollieren und gefährliche Eingaben escapen. Bei mysql gibt es dafür ja bspw. mysqli_real_escape_string(). Aber bei GET besteht ja auch die Gefahr, dass der Benutzer bspw. ...&var=123&... eingibt. Wie gehe ich bei GET damit um? Gibt es hierfür auch eine Escape-Funktion oder wie macht man das generell bei GET?
Vielen Dank im Voraus :)
ich bin noch ganz neu im Bereich PHP und habe eine Frage zur Übertragung mittels GET. Wenn der Benutzer Daten eingeben kann sollte man diese ja immer kontrollieren und gefährliche Eingaben escapen. Bei mysql gibt es dafür ja bspw. mysqli_real_escape_string(). Aber bei GET besteht ja auch die Gefahr, dass der Benutzer bspw. ...&var=123&... eingibt. Wie gehe ich bei GET damit um? Gibt es hierfür auch eine Escape-Funktion oder wie macht man das generell bei GET?
Vielen Dank im Voraus :)