Avatar billede Slettet bruger
31. december 2006 - 18:39 Der er 10 kommentarer og
3 løsninger

Største fejl med PHP

Hejsa og godt nytår

Jeg er i gang med at skrive en mindre artikel om de fejl vi begår når vi programmerer PHP og vil i den anledning høre hvilke fejl som I mener er de største og mest populære som begåes når der udvikles med PHP.

Føglende to behøves I ikke at skrive:
1. Escape entities fra variabler (< + > til &lt; + &gt; ).
2. Escape ' og " fra sql-input.

Så hvad synes DU er de største og mest populære fejl som bliver begået I PHP-udvikling?????????????????????????????????
Avatar billede keysersoze Ekspert
31. december 2006 - 18:53 #1
Man skal sikre at webbrugere ikke kan manipulere med de variabler der bruges til at afsende mails - bl.a. vha register_globals off
Avatar billede arne_v Ekspert
31. december 2006 - 19:02 #2
beskyttelse mod SQL injection, URL spoofing og XSS
Avatar billede simplus Nybegynder
31. december 2006 - 19:12 #3
jeg mener generelt at folk glemmer at tjekke input som kommer udefra
Avatar billede windcape Praktikant
31. december 2006 - 19:13 #4
1) Forkert syntax ved brug af f.eks. long_arrays og string indexes i arrays uden quotes
2) Mangel på object-orienteret design i størrere applications.

(for at nævne nogen de andre ikke har sagt).

Forresten blev der forslået at php fik indbygget et "taint" system, men Ilia synes desværre ikke om ideen.

Mht. SQL injections er det mere et spørgsmål om at få folk til at bruge prepared statements som i PDO, MySQLi eller via. simpelt sprintf().
Avatar billede arne_v Ekspert
31. december 2006 - 19:14 #5
ja - det er ikke svært at forhindre nogen af de ting - men hvor mange af dem som færdes her gør det rent faktisk ?
Avatar billede arne_v Ekspert
31. december 2006 - 19:15 #6
PS: hvad skulle sprintf beskytte mod SQL injections med ?
Avatar billede windcape Praktikant
31. december 2006 - 19:20 #7
arne_v gør den heller ikke ligeså meget som prepared statements, men i det mindste kræver sprintf specifikke typer, så hvis jeg bruger %d for at sende et nummer, så kan du ikke bruge et string argument, da det bliver typecastet.
Avatar billede Slettet bruger
01. januar 2007 - 19:01 #8
Hvis I lægger svar er der point!

Mere input er selvfølgelig velkomment indtil jeg lukker tråden... :D
Avatar billede keysersoze Ekspert
01. januar 2007 - 19:20 #9
svar :)
Avatar billede arne_v Ekspert
01. januar 2007 - 22:09 #10
ditto
Avatar billede windcape Praktikant
04. januar 2007 - 00:22 #11
mooooo
Avatar billede Slettet bruger
06. januar 2007 - 22:07 #12
Tak for input!

Jeg har fået skrevet min artikel færdig og lagt den op her:
http://www.sourcerally.net/regin/8-The-PHP-coder%27s-top-10-mistakes-and-problems
Avatar billede arne_v Ekspert
17. marts 2007 - 03:08 #13
så mangler du bare at acceptere svarene ...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

Seneste spørgsmål Seneste aktivitet
I dag 10:21 Ny printer, men hvilken Af mort1 i Printere
I går 19:41 USB på Linux Af Uvanga i Linux
12/0818:26 Hvilken type mus Af mort1 i PC
11/0813:21 ms Forms Af leahcim i Andet software
10/0821:30 Blokeret på Snapchat? Af LineP i Chat & Messaging