php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2005

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 09.05.2005, 15:39  
Gast
 
Beiträge: n/a
Standard kurze hilfe plz

sers ich hab wiedermal probs mit ' und "


PHP-Code:
<?php
sqlite_query
($db,"INSERT INTO RELEASES VALUES(null, '$tmp', '$date', '$_POST[platform]', '$_POST[name]', '$_POST[size]', '-', '$_POST[comment]', '$_SESSION[username]')");
?>
könnt ihr mir sagen wie ich aus '$_SESSION[comment]'

htmlspecialchars($_POST[comment])

mache ?

habe das mit htmlspecialchars('$_POST[comment]') versucht. krieg aber immer fehlermeldungen.

die obere sqlite anweisung funktioniert
 
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 09.05.2005, 15:42  
Erfahrener Benutzer
 
Registriert seit: 11.07.2004
Beiträge: 269
function
function eine Nachricht über ICQ schicken
Standard

'".htmlspecialchars($_POST['comment']=."'
__________________
Es ist ein großer Trost, andere dort scheitern zu sehen, wo man selbst gescheitert ist. (William Somerset Maugham)
function ist offline  
Alt 09.05.2005, 15:43  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

PHP-Code:
<?php
$query 
"
INSERT INTO 
    RELEASES 
VALUES ( 
    null,
    '$tmp',
    '$date',
    '$_POST[platform]',
    '$_POST[name]',
    '$_POST[size]',
    '-',
    '"
.htmlspecialchars($_POST[comment]."',
    '$_SESSION[username]')
"

sqlite_query($db,$query);

?>
ich hoffe doch du hast entweder magic_quotes aktiviert oder du benutzt irgendwo mysql_escape_string oder ähnliche funktion ?
sonst hast du ein sicherheitsloch ³
robo47 ist offline  
Alt 09.05.2005, 15:49  
Gast
 
Beiträge: n/a
Standard

hmm irgendwas funzt da noch nicht:

habe jetzt folgendes:

PHP-Code:
<?php
sqlite_query
($db,"INSERT INTO RELEASES VALUES(null, '$tmp', '$date', '$_POST[platform]', '$_POST[name]', '$_POST[size]', '-', '".htmlspecialchars($_POST['comment'])."', '$_SESSION[username]')");
?>
und kriege die fehlermeldung wenn ich in $_POST['comment'] z.b. ein hochkomma hab ' :

Warning: sqlite_query() [function.sqlite-query]: near "5": syntax error in D:\WWW\xampp\htdocs\WEBSITE\SHARING\SHARING_added. php on line 45
 
Alt 09.05.2005, 15:52  
Gast
 
Beiträge: n/a
Standard

robo47 bei dir krieg ich raus bei:

PHP-Code:
<?php
sqlite_query
($db,"INSERT INTO RELEASES VALUES(null, '$tmp', '$date', '$_POST[platform]', '$_POST[name]', '$_POST[size]', '-',  '".htmlspecialchars($_POST[comment])."', '$_SESSION[username]')");
?>
:

Warning: sqlite_query() [function.sqlite-query]: unrecognized token: "\" in D:\WWW\xampp\htdocs\WEBSITE\SHARING\SHARING_added. php on line 45
 
Alt 09.05.2005, 15:54  
Gast
 
Beiträge: n/a
Standard

auch das geht nicht so wie es soll:

PHP-Code:
<?php
sqlite_query
($db,"INSERT INTO RELEASES VALUES(null, '$tmp', '$date', '$_POST[platform]', '$_POST[name]', '$_POST[size]', '-',  '".htmlspecialchars($_POST[[b]'[/b]comment][b]'[/b])."', '$_SESSION[username]')"); 
?>
 
Alt 09.05.2005, 15:55  
Gast
 
Beiträge: n/a
Standard

hmm das script hier kann wohl auch nicht ' umstellen
 
Alt 09.05.2005, 15:57  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

Zitat:
ich hoffe doch du hast entweder magic_quotes aktiviert oder du benutzt irgendwo mysql_escape_string oder ähnliche funktion ?
sonst hast du ein sicherheitsloch ³
robo47 ist offline  
Alt 09.05.2005, 16:02  
Gast
 
Beiträge: n/a
Standard

nein hab ich nicht. hast du nen link dazu damit ich mir was darüber durchlesen kann ?
 
Alt 09.05.2005, 16:09  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

wird keine kurze hilfe sondern bissel arbeit zum lesen und verstehen, damit du auch später was davon hast.

http://www.php-faq.de/q/q-sicherheit-parameter.html
http://manuals.phpforum.de/php/secur...-injection.php

im 2ten link unten steht des rätsels lösung :P aber bitte lesen und verstehen

mfg
robo47
robo47 ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kurze Einführung in Firefox Search Plugin Programmierung PTC Tutorials 5 10.02.2009 01:31
Between - Abfrage geht nicht - Bitte um kurze Hilfe bendigo Datenbanken 2 02.08.2006 11:06
[Erledigt] Hilfe: Projektabreit Informatik und Technik bitte helft uns. Off-Topic Diskussionen 31 05.04.2006 18:25
Bitte kurze hilfe imported_chewy PHP Tipps 2006 11 15.03.2006 11:19
While-Schleife: Überblick verloren, Hilfe gewünscht SvenLittkowski PHP Tipps 2007 3 27.12.2005 04:50
[Erledigt] HILFE HILFE HILFE mysqladmin.exe fehlt Datenbanken 7 20.12.2005 14:00
HILFE ! Brauche ganz dringend hilfe! PHP Tipps 2005-2 2 10.10.2005 23:08
bitte um kurze hilfe! d4rki PHP Tipps 2005-2 2 16.09.2005 18:18
Bitte um schnelle hilfe TaStEn PHP Tipps 2005-2 1 03.09.2005 20:46
Kurze Frage TaStEn PHP Tipps 2005-2 9 03.09.2005 13:53
[Erledigt] VARIABLEN WERDEN NICHT RICHTIG VERARBEITET!!!! HILFE PHP Tipps 2005-2 6 02.07.2005 18:32
[Erledigt] Hilfe! If Tags werden Ignoriert PHP Tipps 2005 10 16.05.2005 10:16
Bräuchte hilfe bei einem Regexp Chr!s PHP Tipps 2005 1 27.01.2005 16:39
[Erledigt] HILFE PHP Tipps 2004-2 1 16.12.2004 20:49
PHP, Frontpage -----> HILFE!!!! HTML, Usability und Barrierefreiheit 4 30.11.2004 15:00

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
sqlite hochkomma, sqlite_query() [function.sqlite-query]: unrecognized token: \\\\, warning: sqlite_query() [function.sqlite-query]: unrecognized token:, sqlite unrecognized token, warning: sqlite_query() [function.sqlite-query]: unrecognized token: \:\, warning: sqlite_query() [function.sqlite-query]: unrecognized token, php sqlite token, sqlite_query(): unrecognized token, warning: sqlite_query() [function.sqlite-query]: unrecognized token: \$\, sqlite_query() [function.sqlite-query]: unrecognized token: \#\, sqlite_query() [function.sqlite-query]: unrecognized token, warning: sqlite_query() [function.sqlite-query]: unrecognized token: \`\ in, sqlite_query() [function.sqlite-query]: unrecognized token: \`\, php sqlite unrecognized token, android sqlite hochkomma, unrecognized token sqlite, warning: sqlite_query() [function.sqlite-query]: unrecognized token: \\\\, warning: sqlite_query() [function.sqlite-query]: unrecognized token: \!:\, phpliteadmin passwort vergessen, unrecognized token php sqlite

Alle Zeitangaben in WEZ +2. Es ist jetzt 13:27 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.