Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Unterschied xtc_db_input und prepare_input

    Ello

    • Neu im Forum
    • Beiträge: 37
    Unterschied xtc_db_input und prepare_input
    am: 12. Oktober 2011, 11:18:20
    Hi Leute,

    würde gerne wissen was der unterschied zwischen "xtc_db_input" und "xtc_db_prepare_input" genau ist, bzw. in welchen fällen welche Funktion zu nutzen ist.

    nehmen wir an ich hole per $_GET['foo'] einen Inhalt ab und möchte in der DB danach suchen nehme ich doch xtc_db_input($_GET['foo']) zum absichern oder hab ich das falsch verstanden?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=15956.0

    hendrik

    • Experte
    • Beiträge: 2.038
    Re: Unterschied xtc_db_input und prepare_input
    Antwort #1 am: 12. Oktober 2011, 11:42:21
    Hast du richtig verstanden. "xtc_db_input" verhindert SQL-Injection. Alle Benutzereingaben, die an die DB weitergereicht werden sollten durch diese Funktion geschleust werden.

    Gruß
    Hen
    1 Antworten
    1997 Aufrufe
    08. April 2012, 21:35:28 von elvis0408
    3 Antworten
    2833 Aufrufe
    19. März 2013, 16:06:19 von D.L.
    0 Antworten
    1733 Aufrufe
    30. September 2011, 16:57:06 von xtc_geek
    2 Antworten
    1423 Aufrufe
    01. Februar 2019, 09:27:44 von FS72