PHP scripte sichern

  • Hi
    ich möchte meine PHP scripte so gut sichern wie es geht.
    Könnt ihr mir bitte Tipps geben, wie ich das anstellen kann?

    Es geht um folgende Sachen:
    1. Ein Formular, dessen Inhalt in eine Datenbank gespeichert wird, soll kein Eingang für Hacker zur Datenbank sein.

    2. Ein Loginsystem mit viele Usern.

    3. Keine Befehle über GET erlauben außer ein paar, die in einem array stehen

    Gruß
    WWKiller

    PS: ich hoffe ihr könnt mir dazu ein paar Tipps geben, bin euch für jeden Tipp sehr dankbar.

  • Z.B.:

    Code
    mysql_real_escape_string();


    und zur Fehlerunterdrückung, oberhalt jeder .php datei (am besten in einer Datei auslagern und includen, erspart arbeit...):

    Code
    error_reporting(0);

    Während du noch dran arbeitest und es nur auf dein Rechner liegt kannst du dann

    Code
    error_reporting(E_ALL);

    dort stehen haben um alle Fehler und Notizen angezeigt zu bekommen.

    Unter anderen überprüfen ob magic_quotes_gpc aktiviert ist (phpinfo()!)
    Beispiel wenn nicht aktiviert, slashed hinzufügen vor der DB-Eintragung.:

    Code
    if (magic_quotes_gpc() == 0) {
      $eingabe = addslashes($eingabe);
    }