Lernziel
Du erkennst typische Sicherheitsrisiken und verstehst, warum Eingaben nie ungeprueft verarbeitet werden duerfen.
PHP | Intermediate
Grundlagen für sicheren Umgang mit Benutzereingaben und Webanwendungen.
Du erkennst typische Sicherheitsrisiken und verstehst, warum Eingaben nie ungeprueft verarbeitet werden duerfen.
Daten aus Formularen, URLs oder Cookies koennen manipuliert sein. Deshalb muessen sie vor der Verarbeitung validiert und gegebenenfalls bereinigt werden.
Unsichere Eingaben koennen zu fehlerhaften Programmen, Datenverlust oder Angriffen fuehren. Dazu gehoeren zum Beispiel manipulierte Formulare oder ungewollte Dateizugriffe.
<?php
if (!empty($_POST["name"])) {
$name = trim($_POST["name"]);
}
Vertraue nie blind auf Eingaben aus dem Browser. Alles, was von aussen kommt, muss geprueft werden.