Ik heb mijn site beveiligd tegen SQL injections....
Bij elke post heb ik mysql_real_escape_string() gebruikt.
en daarna stripslashes() om de slashes weg te halen als ie het echo'd op de index.
Maar nu kan ik wel gewoon nog steeds javascript injections doen...
In de database staat het gewoon goed met slashes bij een javascript, maar als ie in de index komt, haalt ie slashes weg en dan werkt javascript gewoon.
hoe kan ik dit oplossen?
Want wat ik tot nu toe lees is dat ik de forms kan valideren met javascript. Maar dat is client-side en dat is toch neit veilig. Is er niet iets met php ofzo?
Bij elke post heb ik mysql_real_escape_string() gebruikt.
en daarna stripslashes() om de slashes weg te halen als ie het echo'd op de index.
Maar nu kan ik wel gewoon nog steeds javascript injections doen...
In de database staat het gewoon goed met slashes bij een javascript, maar als ie in de index komt, haalt ie slashes weg en dan werkt javascript gewoon.
hoe kan ik dit oplossen?
Want wat ik tot nu toe lees is dat ik de forms kan valideren met javascript. Maar dat is client-side en dat is toch neit veilig. Is er niet iets met php ofzo?
Huub Huub Barbatruc!