Welche Zeichen filtert ihr bei Usereingaben aller Art ( GET, POST, COOKIE ) ?!
Nach meinen Recherchen gestern lass ich jetzt alle Zeichen zu außer:
" ' ; # -- ( Also Quotes, Semikolon, Raute und doppelter Bindestrich )
Wie habt ihr das gelöst ?
Bei mir sieht das dann in etwa so aus:
preg_match('/"|\'|--|;|#/i', $username)
Ist es sinnvoll noch weitere Zeichen zu filtern oder macht ihr das ganz anders ?
MfG