| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Benutzer Registriert seit: 22.04.2005
Beiträge: 59
![]() | hui...schon lange her...aber ich grabe das thema einfach nochmal aus :P so...wie ich mich nun informiert habe besteht die gefahr bei SQL-Injections das man sich bei formulareingaben die steuerzeichen von mysql zu nutzen macht. Bsp: Code: $user=$_POST["user"]; $query = "SELECT * FROM users WHERE user='$user'"; mysql_query($query); ------------------------------ $_POST["user"]="' OR ''='" ------------------------------ darauf kommt die Anfrage: SELECT * FROM users WHERE user='' OR ''='' Nun bin ich aber verwirrt. Ich habe meine SQL-Abfrage bei mir nicht mit mysql_real_escape_string versehen, aber die Abfrage hat den gleichen Format Wobei gesagt sein muss das ich meine sql-Befehle anders ausführe...hier ein überblick: PHP-Code: |
| |
| | |
| Erfahrener Benutzer Registriert seit: 21.07.2005
Beiträge: 209
![]() | Hallo Aris, dann ist wohl bei dir in der PHP.ini "magic_quotes_gpc" aktiviert, das das übernimmt. Eigentlich eine überflüssige einstellung, die man deaktivieren sollte. Um die Usereingaben sicher zu machen, sollte man doch lieber selbst hand anlegen. Gruß |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 9.937
![]() | Ich habe hier bereits einmal ausführlich auf eine Frage zum Thema SQL-Injections geantwortet: http://www.phpfriend.de/forum/viewto...alescapestring Bleibt deine Frage danach trotzdem bestehen, formulier sie nocheinmal neu, dann können wir nochmal drüber reden, denn Zitat:
| |
| |
| | |
| Benutzer Registriert seit: 22.04.2005
Beiträge: 59
![]() | k...jetzt hab ich es verstanden...dann müsste ich also: PHP-Code: |
| |
| | |||
| Benutzer Registriert seit: 22.04.2005
Beiträge: 59
![]() | noch überlegt: Zitat:
positive feststellung: Zitat:
| ||
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] MySQL - ERROR 1044 bei erstellen einer Datenbank | _youngenterpriser_ | Datenbanken | 2 | 05.02.2008 17:56 |
| Mysql Server Einstellunen Optimieren | pchero | Datenbanken | 3 | 01.05.2007 19:50 |
| MySQL Befehle aus Datei lesen | Lloyd Larkin | PHP Tipps 2006 | 9 | 07.12.2006 12:27 |
| Von MySQL 4 auf MySQL 5 | Beatbox | Datenbanken | 4 | 21.08.2006 08:57 |
| PHP 5.1.2 mySQL 5.0.19 MS-SQL 2005 IIS 6.0 | Shakaar | PHP-Fortgeschrittene | 10 | 26.03.2006 22:23 |
| PHP, MySQL installieren | frankys9 | PHP Tipps 2006 | 10 | 16.03.2006 16:05 |
| Kein Zugriff über ODBC mit der IP-Adresse auf MySql DB | Datenbanken | 4 | 09.02.2006 11:04 | |
| [Erledigt] Mysql 4.1.x unter php 4.3.9 | Datenbanken | 3 | 15.11.2005 13:49 | |
| Schnittstelle zwischen PHP und MySQL klappt net !!! | Datenbanken | 16 | 16.10.2005 14:24 | |
| [Erledigt] not allowed to connect to this MySQL server | PHP Tipps 2005-2 | 2 | 23.09.2005 18:34 | |
| Suche Tipps für Persormance-Steigerung (Geld für Nützliches) | Beitragsarchiv | 18 | 16.08.2005 10:57 | |
| MYSQL läuft nur wenn /tmp auf 777 | Datenbanken | 5 | 06.07.2005 08:38 | |
| mysql root passwort vergessen | Datenbanken | 1 | 29.05.2005 11:33 | |
| Access denied for user: '@localhost' / SYSTEM@localhost | Datenbanken | 0 | 10.11.2004 20:35 | |
| [Erledigt] PHP5 &a m p; MySQL | Datenbanken | 5 | 01.08.2004 05:47 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| mysql befehle filtern, php mysql befehle filtern, sql select [ steuerzeichen magic_quotes.gpc, gästebucheinträge php verhindern von php code, mysql query letzten gästebucheinträge eines users, mysql letzten gästebucheinträge eines users |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.