| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Wozu Meldungen unterdrücken? Schreibe sauberen Code, dann musst du gar nicht erst etwas unterdrücken.
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” |
| |
| | |
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | PHP-Code:
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 05.09.2007
Beiträge: 5.044
![]() | Und dann noch ein paar Anmerkungen zu Zitat:
Du verwendest LIKE für den Vergleich des Benutzernamns und = für das Passwort. Vermutlich willst Du die Groß/Kleinschreibung beim Namen ignorieren. a) Warum? b) LIKE hat keinen Einfluss auf auf die Case-sensitivity, das wird über Collations geregelt. Durch das LIKE handelst Du Dir nur das Problem ein, dass ein Angreifer jetzt gleich alle Benutzer auf einmal ausprobieren kann - einfach indem in das Login-Feld % eingetragen wird. Ausserdem ist die Abfrage anfällig für sql injections. Mit diesem Code kann man sich ohne Kenntnis eines Benutzernames oder Passwortes anmelden. | |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Da waren wir doch schon mal. Auslesen heißt nicht ausgeben. Wenn Du in einer Schleife ausgibst, mußt Du eben diesen Durchlauf überspringen oder die Ausgabe anderweitig verhindern. http://www.php.de/datenbanken/48674-...tml#post376902 (alles anzeigen ausser...)
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| fehlermeldung bei mysql_connect unterdrücken | Smily0412 | PHP Tipps 2007 | 2 | 03.07.2007 18:02 |
| Filesize Warnung unterdrücken wenn datei nicht vorhanden ? | Cytrix | PHP Tipps 2006 | 6 | 04.05.2006 17:42 |
| geräusch bei click auf link unterdrücken | CrashonNet | HTML, Usability und Barrierefreiheit | 4 | 18.02.2006 01:24 |
| Enter unterdrücken | Zergling-new | HTML, Usability und Barrierefreiheit | 2 | 30.12.2005 21:34 |
| Notice und Warnings abschalten | axo | PHP Tipps 2005-2 | 19 | 23.06.2005 18:28 |
| Scrollbalken unterdrücken | duerov | HTML, Usability und Barrierefreiheit | 9 | 09.06.2005 08:49 |
| Adresse Zeile beim drucken unterdrucken | test022 | PHP Tipps 2005 | 6 | 17.04.2005 16:14 |
| wie kann ich einen Kommentar unterdrücken | ckrentel | PHP Tipps 2005 | 5 | 23.03.2005 14:02 |
| [Erledigt] Fehlermeldung unterdrücken wenn keine variable übergeben... | PHP Tipps 2005 | 6 | 20.03.2005 13:36 | |
| URL unterdrücken | PHP Tipps 2004 | 12 | 27.10.2004 01:12 | |
| kopieren und drucken mit javascript unterdrücken? | HTML, Usability und Barrierefreiheit | 4 | 16.09.2004 12:20 | |
| <input type=text... (Eingabe unterdrücken) | HTML, Usability und Barrierefreiheit | 2 | 16.07.2004 11:44 | |
| warnings ausschalten | Server, Hosting und Workstations | 2 | 14.07.2004 22:26 | |
| return unterdrücken | HTML, Usability und Barrierefreiheit | 3 | 23.06.2004 14:26 | |
| Return unterdrucken | PHP Tipps 2004 | 5 | 22.06.2004 15:59 | |