<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Float zu Int &#8211; ein Sicherheitsproblem</title>
	<atom:link href="http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/</link>
	<description>Webworker.</description>
	<lastBuildDate>Thu, 09 Sep 2010 22:03:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Von: Xin</title>
		<link>http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/comment-page-1/#comment-158</link>
		<dc:creator>Xin</dc:creator>
		<pubDate>Mon, 02 Aug 2010 13:14:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.haukeluebbers.de/?p=229#comment-158</guid>
		<description>Kim Korte schrieb:

&gt; Wer’s lieber unkompliziert haben möchte, schreibt gleich 
&gt; $zahl = (int)$_GET[&#039;zahl&#039;];

Jetzt mal ernsthaft... als PHP Entwickler verdient man nicht viel, ihr macht derartiges freiwillig und verwendet in dem Zusammenhang noch Wörter wie &#039;unkompliziert&#039;?

Wie wär&#039;s mit einer Sprache, die einfach &#039;Nein&#039; sagt, wenn man offensichtlich Mist baut?</description>
		<content:encoded><![CDATA[<p>Kim Korte schrieb:</p>
<p>&gt; Wer’s lieber unkompliziert haben möchte, schreibt gleich<br />
&gt; $zahl = (int)$_GET['zahl'];</p>
<p>Jetzt mal ernsthaft&#8230; als PHP Entwickler verdient man nicht viel, ihr macht derartiges freiwillig und verwendet in dem Zusammenhang noch Wörter wie &#8216;unkompliziert&#8217;?</p>
<p>Wie wär&#8217;s mit einer Sprache, die einfach &#8216;Nein&#8217; sagt, wenn man offensichtlich Mist baut?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: erni</title>
		<link>http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/comment-page-1/#comment-84</link>
		<dc:creator>erni</dc:creator>
		<pubDate>Sun, 08 Nov 2009 08:34:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.haukeluebbers.de/?p=229#comment-84</guid>
		<description>der gute alte m0 self-add xD</description>
		<content:encoded><![CDATA[<p>der gute alte m0 self-add xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kim Korte</title>
		<link>http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/comment-page-1/#comment-74</link>
		<dc:creator>Kim Korte</dc:creator>
		<pubDate>Thu, 15 Oct 2009 23:18:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.haukeluebbers.de/?p=229#comment-74</guid>
		<description>Ich berichtige dich nur ungern, aber is_int() hilft dir hier nicht viel weiter. Die Funktion überprüft nämlich lediglich den Typ. Und der ist bei GET/POST Parametern generell string soweit ich weiß. Die Funktion is_numeric() überprüft auf eine gültige Zahl.
Wer&#039;s lieber unkompliziert haben möchte, schreibt gleich $zahl = (int) $_GET[&#039;zahl&#039;];

Dieses Verfahren nennt sich Type Casting, kann oft sehr praktisch sein ;&gt;</description>
		<content:encoded><![CDATA[<p>Ich berichtige dich nur ungern, aber is_int() hilft dir hier nicht viel weiter. Die Funktion überprüft nämlich lediglich den Typ. Und der ist bei GET/POST Parametern generell string soweit ich weiß. Die Funktion is_numeric() überprüft auf eine gültige Zahl.<br />
Wer&#8217;s lieber unkompliziert haben möchte, schreibt gleich $zahl = (int) $_GET['zahl'];</p>
<p>Dieses Verfahren nennt sich Type Casting, kann oft sehr praktisch sein ;&gt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dubbel</title>
		<link>http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/comment-page-1/#comment-73</link>
		<dc:creator>Dubbel</dc:creator>
		<pubDate>Thu, 15 Oct 2009 21:55:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.haukeluebbers.de/?p=229#comment-73</guid>
		<description>Also ich kenn ein Beispiel einer mittelgroßen Lokal-Community in der das funktioniert ;)
Es geht ja auch nicht primär um das Ausnutzen der Lücke, sondern darum, dass Hobby- und Teilzeitprogrammierer nun vorgewarnt sind... ;)</description>
		<content:encoded><![CDATA[<p>Also ich kenn ein Beispiel einer mittelgroßen Lokal-Community in der das funktioniert <img src='http://www.haukeluebbers.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Es geht ja auch nicht primär um das Ausnutzen der Lücke, sondern darum, dass Hobby- und Teilzeitprogrammierer nun vorgewarnt sind&#8230; <img src='http://www.haukeluebbers.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian</title>
		<link>http://www.haukeluebbers.de/2009/10/float-zu-int-ein-sicherheitsproblem/comment-page-1/#comment-72</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Thu, 15 Oct 2009 18:48:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.haukeluebbers.de/?p=229#comment-72</guid>
		<description>Ok, schön und gut, aber glaubst du wirklich SN&#039;s wie facebook etc. sind so &quot;dumm&quot;? Wird wohl eher bei so kleinen Seiten sein, wie zum Beispiel - ach ich denk mir mal was aus - Flipster!? (^^)

Chris</description>
		<content:encoded><![CDATA[<p>Ok, schön und gut, aber glaubst du wirklich SN&#8217;s wie facebook etc. sind so &#8220;dumm&#8221;? Wird wohl eher bei so kleinen Seiten sein, wie zum Beispiel &#8211; ach ich denk mir mal was aus &#8211; Flipster!? (^^)</p>
<p>Chris</p>
]]></content:encoded>
	</item>
</channel>
</rss>
