23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

3.3.2 PHP Entwicklung<br />

Formulare und Sicherheit<br />

� wer weiß schon, welche Daten ein gehacktes Formular übermittelt ...<br />

� deshalb NICHT die übermittelten Parameter auswerten:<br />

� foreach ($_POST as $Name => $Wert)<br />

$Datensatz[$Name] = $Wert;<br />

� sondern die erwarteten Parameter:<br />

� if (isset ($_POST["ElemA"]) &&<br />

istZahl($_POST["ElemA"])<br />

$Datensatz["ElemA"] = $_POST["ElemA"];<br />

Speichern ($Datensatz);<br />

später ausführlicher<br />

�<br />

Syntax und<br />

Wertebereich<br />

überprüfen<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

290

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!