wcf.regNote.message
Und ich muss datzu sagen ich Bevorzuge da Lieber die Variable $_POST.
Quoted
PHP.net
Hinweis: Die Variablen in $_REQUEST werden dem Skript mittels der GET-, POST- und COOKIE-Inputmechanismen zur Verfügung gestellt. Daher kann der Inhalt durch einen entfernten Benutzer modifiziert worden sein und ist daher als nicht vertrauenswürdig zu betrachten. Das Vorhandensein und die Reihenfolge des Variableninhalts in diesem Array wird entsprechend der PHP-Konfigurationsdirektive variables_order bestimmt.
Ich hoffe ich konnte ein bischen Helfen aber Fals ich fals liegen sollte Berichtigt mich ruhig.
Quoted
PHP.NET
Hinweis: Die Zeichen % und _ werden von mysql_escape_string() nicht maskiert. Diese Funktion ist identisch zur Funktion mysql_real_escape_string() ausgenommen, dass mysql_real_escape_string() eine Verbindungs-Kennung benötigt und den String entsprechend zum aktuellen Zeichensatz maskiert. Der Funktion mysql_escape_string() kann keine Verbindungs-Kennung übergeben werden und der aktuelle Zeichensatz wird nicht berücksichtigt.
.Jedesmal, wenn ich mit Formular eingaben arbeite, überprüfe ich, ob die Eingabe das erwünschte Muster erfüllt. Also z.B. ob beim Namen nur Buchstaben verwendet wurden etc. Außerdem entschärfe ich alle ' und "
Wenn ich diese Daten an eine DB verschicke, überprüfe ich, ob folgende eingaben nicht vorhanden sind: DROP, SELECT, javascript etc...also alle angaben, die ggf irgendwas anrichten könnten, sollten diese vorhanden sein, so wird ein Fehler ausgegeben.
Joa sonst hab ich mir nur noch eine kleine Funktion gebastelt mit den üblichen befehlen, wie mysql_escape_string() etc.
Ich bin ja der meinung unsichtbare felder Bringen eigendlich nix da der inhalt doch so oder ausgelesen werden kann.

