---
title: "gegen SQL injection sichern"
url: "https://www.typo3.net/d/108105-gegen-sql-injection-sichern"
source: "typo3.net"
tags: ["Extensions","Extbase","Frage"]
created: "2011-11-07"
last_reply: "2011-11-07"
replies: 1
solved: false
page: 1
pages: 1
lang: "de"
---

# gegen SQL injection sichern

Extensions › Extbase · 1 Antwort · gestartet 2011-11-07

## Eröffnungsbeitrag

**sobi555** · 2011-11-07 · [Beitrag #1](https://www.typo3.net/d/108105-gegen-sql-injection-sichern/1)

Hallo,

schützt diese Angabe:
 * @param string $street
so, dass ich nur einen String bekomme (oder ein int). Meiner Meinung nach nicht! (oder habe ich was falsch gemacht??) :)

Wenn ich dann mit

```php
$this->request->getArgument
```

die Formularvariable hole, wird auch nichts "geprüft", oder?? [Wenn das so ist, ein Vorschlag an die Coreentwickler: wieso nicht einen zweiten "schalter" dazu machen $this->request->getArgument($intVariable, 'int') und gegen einen injection schon im Framework sichern?? :) ]

LG - Simon

## Antworten

### [#2](https://www.typo3.net/d/108105-gegen-sql-injection-sichern/2) · freshman17 · 2011-11-07

Und wie genau hängt das Auslesen der Formulardaten mit einer SQL-Injection zusammen?
Was hält dich davon ab Type Hinting in deinen Methoden zu implementieren? Ausserdem wenn du das Query-Objekt in der Repository benutzt bist du gegegen SQL-Injections geschützt (statements ausgenommen).

---

Quelle: „gegen SQL injection sichern“, typo3.net, https://www.typo3.net/d/108105-gegen-sql-injection-sichern
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
