| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Neuer Benutzer Registriert seit: 22.02.2009
Beiträge: 12
![]() | Hm komisch, warum wird es Hier dann so erklärt ? |
| |
| | |
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.706
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Woher sollen wir dir das beantworten können? Reicht es die Tür abzuschließen, wenn daneben das Fenster offensteht? Mache dich doch einfach mal über SQL-Injections schlau, bevor du uns hier zu jedem Szenario befragst.
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” |
| |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Unter Umständen zerstört ein unnötigerweise angewendetes stripslashes den Input und er entspricht damit nicht mehr dem was er eigentlich sein sollte.
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| | |
| Erfahrener Benutzer | Dau hast da einige Fehler drin. Nikosch aht eine Zeile schon angesprochen,da überschreibst du nämlich wieder deine Variable. In get_magic_quotes_gpc setzt man stripslashes ein, weil man da prüft ob magic_qoutes auf on stehen und so mit schon escaped sind. Mit stripslashes entfernst die dann wieder. Und erst beim eintragen in die DB setzt du mysql_real_escape_string und nur da und nach allen anderen Prüfungen.
__________________ Aus dem Dynamo Lande kommen wir. Trinken immer reichlich kühles Bier. Und dann sind wir alle voll, die Stimmung ist so toll. Aus dem Dynamo Lande kommen wir. http://www.lit-web.de |
| |
| | ||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
get_magic_quotes_gpc stripslashes
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Regex gegen Sql Injection | notyyy | PHP-Fortgeschrittene | 8 | 20.10.2007 17:57 |
| Sql Injection durchführen? | Matthiasnet | PHP Tipps 2007 | 10 | 21.06.2007 21:16 |
| MySQL injection: mysql_real_escape_string | tekknotrip | PHP Tipps 2006 | 5 | 07.07.2006 11:46 |
| [Erledigt] Dependency/Property Injection | Off-Topic Diskussionen | 1 | 18.05.2006 10:52 | |
| [url]http://phpmailer.sourceforge.net[/url] injecion secure? | PHP Tipps 2007 | 6 | 22.12.2005 14:22 | |
| SQL - Injection | Stümper | Datenbanken | 1 | 30.05.2005 06:36 |
| mysql injection wirkungsvoll verhindern | PHP Tipps 2005 | 4 | 09.04.2005 18:08 | |
| SQL Injection Frage | Ypsillon | PHP Tipps 2004-2 | 3 | 31.12.2004 00:30 |
| Injection / XSS | PHP Tipps 2004-2 | 4 | 22.11.2004 10:08 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php post injection, sql injection post, php post sql, post sql injection, http://www.php.de/php-einsteiger/52307-sql-injection-sicher.html, php sichere datenbankverbindung, php sql sicher, sichere datenbankverbindung php, mysql_real_escape_string sql injection, mysql php post injection, post injection php, php injection post, php sicheres login mit sql, injetion sicher, sichere sql verbindung php, php post sicher, sql-injection sicher, php sicheres mysql_query, php sql injection post, php sql login sicher |