Desinfizieren query-string in PHP

Ich habe eine Webseite mit einem query-string.

In PHP habe ich:

$querystring=$_SERVER["QUERY_STRING"];
echo "<html><head></head><body>
<a href='index.php?$querystring'>test</a>
</body></html>";

Muss ich desinfizieren den querystring?

Wenn ja, wie kann ich das bereinigen, und was sind einige mögliche Angriffe, wenn ich nicht?

InformationsquelleAutor David19801 | 2011-12-02
Schreibe einen Kommentar