html code wordt niet opgeslagen in mysqldatabase
Uiteraard kan ik er ook voor kiezen om alleen de losse onderdelen die steeds bewerkt worden op te slaan zoals tekst, buttons etc.. Maar dan moet ik een andere werkwijze gaan gebruiken. Ik heb voor het gemak momenteel gekozen om alles in 1 keer op te slaan. Maar dat is weer een andere discussie uiteraard. Ik zal even goed moeten nadenken welke werkwijze voor mijn doel nu het beste is.
Opsich is er niks mis met een database te gebruiken.
Als je netjes escaped, of prepared statements gebruikt, dan moet het werken.
Gewijzigd op 28/08/2023 19:02:28 door - Ariën -
he arien. punt is dat wanneer iemand via de inspector de html code zou aanpassen de pagina niet meer klopt. de hele body pagina wordt namelijk opgelagen. Zoals ik al zei verder geen probleem, omdat dat ook weer evt. snel is te verhelpen. Maar dat is wellicht weer een andere discussie die in een ander topic thuishoort.
Het is niet zo dat iemand opeens op zo'n makkelijke manier een hele site defacen.
Het is onschuldig, en het valt dus niet te beveiligen. De eigenaar van een site is wel verantwoordelijk voor goede afhandeling op de site, en met name bij formulieren. Het is niet de bedoeling dat iemand met HTML-manipulaties foute handelingen kan uitvoeren, zoals een poll-optieID aanpassen om de telling te verminken, of een extra formulierwaarde aan een site toevoegen met een aangepaste <option>-tag in een <select>.
Gewijzigd op 29/08/2023 23:20:12 door - Ariën -