Hey,
misschien dat we hier even elkaar wat tips kunnen geven om de verwerking van formulieren zo veilig mogelijk te maken, de velden waarbij het kan check ik altijd dmv een regex (zoals ip, email adres, www, etc), en het lijkt me ook zo veilig om in de verwerking ff $HTTP_REFERER te checken en als vars niet gewoon $blaat maar $HTTP_POST_VARS[blaat] te gebruiken, zodat mensen van buitenaf met een of ander script of gewoon in de url je 'formulierverwerker' gaan aanspreken. (of kan dit op een of andere manier wel?)
Ook moet je natuurlijk altijd ff htmlspecialchars uitvoeren op form vars, en addslashen als magic_quotes uitstaat.
Mis ik hier nog wat, of praat ik hier ergens poep volgens jullie?
misschien dat we hier even elkaar wat tips kunnen geven om de verwerking van formulieren zo veilig mogelijk te maken, de velden waarbij het kan check ik altijd dmv een regex (zoals ip, email adres, www, etc), en het lijkt me ook zo veilig om in de verwerking ff $HTTP_REFERER te checken en als vars niet gewoon $blaat maar $HTTP_POST_VARS[blaat] te gebruiken, zodat mensen van buitenaf met een of ander script of gewoon in de url je 'formulierverwerker' gaan aanspreken. (of kan dit op een of andere manier wel?)
Ook moet je natuurlijk altijd ff htmlspecialchars uitvoeren op form vars, en addslashen als magic_quotes uitstaat.
Mis ik hier nog wat, of praat ik hier ergens poep volgens jullie?