| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |||
| Neuer Benutzer Registriert seit: 14.10.2006
Beiträge: 5
![]() | Zitat:
[Beispiel: [...]i:1;s:9:"'~"*´`\ß"[...] ] Dann wäre nach der Tilde Schluss -.- Ich habs jetzt einfach folgendermaßen gemacht: zeichen wie ' und " und \ werden gelöscht. Punkt, aus, fertig. Müsste alle Probleme erstmal beseitigen (jedenfalls bin ich auf keine mehr gestoßen). Ich frage mich allerdings gerade, wie man SQL-Injections ausführt, wenn die nachricht nur ein Teil eines serialisierten Strings ist und dieser Teil in Anführungszeichen ohne Unterbruchungen wie ' " und \ auskommt. Zitat:
| ||
| |
| | |||
| Erfahrener Benutzer Registriert seit: 15.08.2004
Beiträge: 2.473
![]() | Zitat:
Was Du da anstellst ist erstens zu kompliziert und kracht sobald mal ein Zeichen vorkommt, dass Du vergessen hast zu entfernen.
__________________ mod = master of disaster | ||
| |
| | |||
| Neuer Benutzer Registriert seit: 14.10.2006
Beiträge: 5
![]() | Zitat:
Wo sollte es dann noch krachen? Zitat:
Ersteinmal "Spalte in message_in" ect. is Quark, nochmal zu meiner DB-Struktur: Die Tabelle heißt "messages". In ihr gibts Spalten, wie id, acc_id, message_in und message_out. Sollte ich dort ZUSÄTZLICH noch spalten wie empfangszeit ect. machen, müssen die auch Arrays aufnehmen, d.h. ich müsste das wieder mit serialize() lösen. Wie würdest du das gestalten? Ich lasse mich gerne eines besseren belehren, aber dann pack dein Wortschatz wie "Bullshit" schnell mal wieder ein =) | ||
| |
| | |
| Neuer Benutzer Registriert seit: 14.10.2006
Beiträge: 5
![]() | ja, im nachhinein wäre das sicher eine gute alternative, vielleicht auch die geläufigste. allerdings, meine ich, wäre die probleme jetzt bei mir beseitigt mit dem entfernen der 3 zeichen. oder sind mir einige entscheidende vorteile bei deinem vorgeschlagenen system entgangen? |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Firefox / IE - Probleme | HTML, Usability und Barrierefreiheit | 5 | 20.07.2009 17:04 | |
| Probleme mit mbstring extension unter Debian | HStev | Server, Hosting und Workstations | 3 | 30.08.2006 20:55 |
| TAB innerhlab eines Strings. | GELight | PHP Tipps 2006 | 8 | 10.07.2006 21:16 |
| Probleme mit Rechteverteilung chmod() per script!!!??? | Funky_ | PHP Tipps 2006 | 7 | 17.06.2006 17:10 |
| Unterschiede in Strings finden | PHP-Fortgeschrittene | 1 | 18.04.2006 12:56 | |
| [Erledigt] Probleme beim Datenupload zu meiner Datenbank | Datenbanken | 3 | 05.09.2005 19:47 | |
| [Erledigt] Probleme mit Sonderzeichen... | Datenbanken | 1 | 02.08.2005 23:37 | |
| serialize() und unserialize() | PHP Tipps 2005-2 | 11 | 22.06.2005 13:20 | |
| [Erledigt] CSV Größe macht Probleme mit php | PHP Tipps 2005 | 5 | 15.03.2005 21:29 | |
| alle Positionen eines Strings innerhalb eines Strings finden | PHP Tipps 2005 | 8 | 23.02.2005 20:21 | |
| Zwei Rechner ins Netz - Router - Hub - Probleme... | imported_Ben | Off-Topic Diskussionen | 37 | 13.01.2005 21:36 |
| strings sortieren | aircrash | PHP Tipps 2004-2 | 5 | 23.12.2004 16:57 |
| Technische Probleme mit Sessions | PHP-Fortgeschrittene | 4 | 18.11.2004 14:45 | |
| [Erledigt] Strings saeubern | PHP Tipps 2004 | 2 | 12.10.2004 15:52 | |
| Immer noch Probleme mit serialize und unserialize | PHP-Fortgeschrittene | 13 | 15.08.2004 13:15 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php serialize umlaute, php serialize sonderzeichen, serialize umlaute, php serialize anführungszeichen, serialize php, php serialize, serialize anführungszeichen, php serialize string, serialize php umlaute, php serialize umlaut, serialize sonderzeichen, php serialize alternative, php serialize hochkomma, umlaute serialize, php serialize problem, php serialize umlauts, php serialize zeilenumbruch, serialize zeilenumbruch, http://www.php.de/php-tipps-2006/42513-probleme-bei-speicherung-von-serialize-strings.html, serialize umlaute php |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.