01 / Einordnung
Worum geht es konkret?
PHP verarbeitet Webanfragen serverseitig und treibt viele CMS- und Shop-Systeme an.
Ein überschaubarer Anwendungsfall ist eine Erweiterung für eine bestehende WordPress-Website. Beginnen Sie mit dem wichtigsten Nutzerweg und halten Sie fest, welche weiteren Fälle später folgen sollen. So bleibt die Entscheidung auch bei Änderungen am Projekt nachvollziehbar.
02 / Vorgehen
Drei Schritte für die Umsetzung.
- 01
Ziel klären
Kennzeichnen Sie fremde Eingaben und Zugriffe auf sensible Daten.
- 02
PHP gezielt einsetzen
Escapen Sie HTML-Ausgaben und nutzen Sie parameterisierte SQL-Abfragen.
- 03
Ergebnis überprüfen
Rechte und Werte werden an der richtigen Grenze geprüft.
03 / Grenzen
Worauf Sie achten sollten.
Ungeprüfte Eingaben in Code, HTML oder SQL sind riskant.
Eingaben, Ausgaben und Datenbankzugriffe müssen auf dem Server sorgfältig abgesichert werden.
Halten Sie die getroffene Entscheidung und ihren Prüfpunkt kurz fest. So lässt sich später erkennen, ob eine Änderung nötig ist oder ob nur ein Einzelfall anders behandelt werden muss.
Weiterführende Dokumentation
Technische Details und aktuelle APIs finden Sie in der offiziellen Dokumentation: PHP Manual.