Wenn ich Eingaben überprüfe, konvertiere ich Zeichen, einschließlich Anführungszeichen, in ihre HTML-Entitäten. Wenn ich sie in eine Datenbank einfüge, verwende ich PDO-Vorbereitungssätze und übergebe die Variablen an die execute-Methode.
Reicht das aus, um SQLi- und XSS-Angriffe zu verhindern?
Außerdem, was ist der beste Weg, um hotlinked Bilder zuzulassen? Da sie Schrägstriche enthalten usw. Ich dachte daran, die Bilder darauf zu überprüfen, ob sie gültige Header enthalten.
Danke