ich habe die Variable Counter in einer SQL-Abfrage als Limit gespeichert.
Jetzt könnte man es z.b so manipulieren: (siehe Video);
Jetzt wollte ich auf Nummer sicher gehen und euch fragen worauf ich noch achten sollte, wenn ich eine Variable übergebe an eine SQL-Abfrage.
Habt ihr noch Tipps?
Das im Video hab ich mit der ABS() Funktion behoben.
Zurzeit sieht es so aus, für die Sicherheit der Variable, die zu übergeben ist:
PHP Code:
if(isset($_POST['counter'])) :
if(!is_numeric($_POST['counter'])) :
exit("Kein Integer");
endif;
$counter = filter_var($_POST['counter'], FILTER_SANITIZE_NUMBER_INT);
$counter = abs($counter);
endif;






