kantoks / skrupel

http://www.skrupel.de
19 stars 10 forks source link

Prüfen der GET/POST-Strings #16

Closed jonu closed 12 years ago

jonu commented 12 years ago

Quasi als 2.Teil des Commits zur Prüfung der übergebenen Zahlenwerte werden jetzt auch alle anderen Usereingaben überprüft, um SQL-Injections / Remote File Inclusions und sowas endlich auszumerzen.

Verwendet werden dazu die nunmehr modifizierten Funktionen str_get und str_post aus der hilfsfunktionen-Datei. Die einzelnen alten Bearbeitungen der Strings verstreut im Code wurden nun (soweit es sich fürs erste anbot) in diese Funktionen eingebaut und im Code ausdokumentiert.

Bei den String-Eingaben werden nun vier Kategorien/Modi unterschieden, die die wichtigsten Filter-Fälle abdecken:

Weitere Codeänderungen im GET/POST-Kontext: