Eingabevalidierung und Websicherheit: Kurs PHP | Zoonk
30. Eingabevalidierung und Websicherheit
Behandle Eingaben grundsätzlich als nicht vertrauenswürdig und unterscheide Validierung, Normalisierung und kontextabhängiges Escaping. Verhindere SQL-Injection, Cross-Site Scripting, CSRF, Path Traversal und unsichere Dateioperationen.