php.de

Zurück   php.de > Webentwicklung > Datenbanken

Datenbanken SQL und Co

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 12.01.2009, 21:39  
Benutzer
 
Registriert seit: 13.10.2008
Beiträge: 35
Schmuse befindet sich auf einem aufstrebenden Ast
Standard Falsche Darstellung von Texten

Hallo Leute!

Ich habe folgendes Problem:
Ich habe Dateien, deren Inhalte ich in eine MYSQL-Datenbank lesen möchte. Ich habe den Inhalt einer kompletten Datei in einer Variable. Das Problem daran ist, daß diese Datei JEDES Zeichen haben kann, also auch ' und ". Wenn ich also einen SQL absetze

INSERT INTO xyz (ID, Text) VALUES (1, '$value');

dann geht es manchmal gut - wenn keine ' und " drin sind und andererseits bekomme ich einen Fehler.

Umgekehrt hätte ich wohl auch das Problem bei späteren Textfeldern, wenn ich später Daten mit ' oder " in solche Schreibe. Vielleicht gibt es da auch etwas zu beachten.

Danke schon mal im Voraus für eure mühe und antwort, mfg schmuse.
Schmuse ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 12.01.2009, 21:46  
¯\_(ツ)_/¯
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.814
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Dafür musst du den Input escapen. Such mal nach SQL Injection dann findest du tausende Beiträge zu genau diesem Problem. Das ist nämlich noch ein riesiges Sicherheitsproblem!
__________________
▇█▓▒░◕‿‿◕░▒▓█▇
Flor1an ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firefox = richtige Darstellung;IE = falsche Darstellung why? Kori HTML, Usability und Barrierefreiheit 4 11.05.2006 12:29
'falsche darstellung' HTML, Usability und Barrierefreiheit 2 24.04.2006 16:33
falsche funktion?? mollitz PHP Tipps 2006 12 07.02.2006 18:51
Falsche Reihenfolge Chrescht PHP Tipps 2006 7 26.01.2006 18:15
Darstellung 2 Dropdowns mit gegenseitiger Aktualisierung HTML, Usability und Barrierefreiheit 6 19.01.2006 17:07
falsche Eingaben in URL abfangen...id an DB etc... argon PHP Tipps 2007 2 18.11.2005 10:15
Merkwürdigkeiten mit Regexp - falsche Steuerzeichen?! PHP-Fortgeschrittene 2 14.08.2005 15:40
prob beim löschen von datensätzen und der darstellung danach PHP Tipps 2005-2 4 17.07.2005 21:42
Falsche Darstellung in Firefox und Problem mit Div größe HTML, Usability und Barrierefreiheit 7 14.07.2005 16:40
IE falsche darstellung von border eigenschaften HTML, Usability und Barrierefreiheit 1 20.06.2005 11:50
Darstellung mathematischer Ausdrücke in phpbb PHP Tipps 2005 27 20.04.2005 14:49
MYSQL Darstellung in PHP PHP Tipps 2005 2 03.04.2005 22:54
Unterschiede zwischen 2 Texten hervorheben? PHP Tipps 2005 9 12.01.2005 11:59
Berechnungsfehler - falsche php.ini? PHP Tipps 2004-2 11 16.11.2004 11:39
[Erledigt] Text nimmt falsche Farbe an HTML, Usability und Barrierefreiheit 5 01.11.2004 16:35

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
falsche darstellung php, falsche darstellung von zeichen aus mysql

Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum