was sind die Schwachstellen in der direkten Verwendung von GET und POST?

ich will wissen, was sind die Schwachstellen während der Verwendung der GET und POST-Variablen direkt.
ie mit heraus trimmen und die addslashes-Funktion und die mysql-escape-string so etwas wie, dass.

Meine Frage ist

Was wir aufpassen müssen beim spielen mit GET und POST.

Welche Art von Angriffen gibt es wie SQL-injection?

  • Die Allgemeine Regel lautet "don' T trust user input". Alles, was vom Nutzer in irgendeiner form muss die Sicherheit geprüft werden.
InformationsquelleAutor coderex | 2009-08-19
Schreibe einen Kommentar