$_GET mit htmlspecialchars trotz PDO?

02/23/2018 16:18 Cc_Cc_Cc#1
Tag,

hab eine Suchfunktion wenn ich eine Person finden möchte.


Sollte man trotzdem noch htmlspecialchars anwenden oder kann man das so lassen? Höre immer das man unbedingt htmlspecialchars nutzen soll, aber da ich PDO anwende brauch ich es doch nicht oder doch?
02/23/2018 16:24 type.#2
Das hier ist eigentlich eine sehr schlüssige Erklärung zum Thema und Antwort auf die Frage: [Only registered and activated users can see links. Click Here To Register...] ^—^
Ich spare mir also mal jeden weiteren Kommentar.

Kurzantwort: Ich würde sagen, dass es nicht notwendig ist. Hat jemand Einsprüche?
02/23/2018 16:33 Devsome#3
Nimm lieber ein Post Request anstatt mit GET zu arbeiten.
02/23/2018 17:23 Cc_Cc_Cc#4
Quote:
Originally Posted by Devsome View Post
Nimm lieber ein Post Request anstatt mit GET zu arbeiten.

Der nachteil mit POST ist immer das, wenn ich wieder auf die Taste zurück gehe im Browser, immer ein "Erneute Formular-Übermittlung bestätigen" kommt. Das ist sehr nervig für die User.

Oder kann man das umgehen?
02/23/2018 18:14 florian0#5
PDO/Prepared Statements beschützen dich vor SQL Injections.
htmlspecialchars beschützt dich vor XSS.

Zwei verschiedene Sachen. Ob GET oder POST hat damit überhauptreingarnichts zu tun.
02/23/2018 18:38 Devsome#6
Quote:
Originally Posted by Cc_Cc_Cc View Post
Der nachteil mit POST ist immer das, wenn ich wieder auf die Taste zurück gehe im Browser, immer ein "Erneute Formular-Übermittlung bestätigen" kommt. Das ist sehr nervig für die User.

Oder kann man das umgehen?
Ja kann man.