Als «sanitization» getaggte Fragen

139
Kann ich mich vor SQL-Injection schützen, indem ich einfache Anführungszeichen und umgebende Benutzereingaben mit einfachen Anführungszeichen verbinde?

Mir ist klar, dass parametrisierte SQL-Abfragen die optimale Methode sind, um Benutzereingaben zu bereinigen, wenn Abfragen erstellt werden, die Benutzereingaben enthalten. Ich frage mich jedoch, was falsch daran ist, Benutzereingaben zu übernehmen und einfache Anführungszeichen zu umgehen und die...

113
String-Desinfektionsmittel für Dateinamen

Ich suche nach einer PHP-Funktion, die einen String bereinigt und für einen Dateinamen einsatzbereit macht. Kennt jemand einen handlichen? (Ich könnte einen schreiben, aber ich mache mir Sorgen, dass ich einen Charakter übersehen werde!) Bearbeiten: Zum Speichern von Dateien in einem Windows...