Hallo Leute,
ich bin nun endgültig fertig mit dieser Script und hab da noch eine Frage:
In meinem Script kann man einen Account löschen per Klick auf "Delete". Der Account hat die ID beispielsweise 2. also lautet meine URL, wenn man auf Delete Klickt "delete.php?id=2". Funktioniert wunderbar, man wird auf delte.php weitergeleitet sozusagen, der Acc wird gelöscht und fertig. Doch so eifanch ist das nicht.
Ich hab einfach mal zum Test auf ne SQL-Injection überprüft und habe sofort eine gefunden, was ya nicht so toll ist. Leider weiß ich nur grad ehrlich gesagt nicht, wie ich die entferne :S
Hier mal der Source Code:
delete.php
$id wird von der URL "delete.php?id=2" übergeben nur so als nebeninfo.
Danke euch
Amar
ich bin nun endgültig fertig mit dieser Script und hab da noch eine Frage:
In meinem Script kann man einen Account löschen per Klick auf "Delete". Der Account hat die ID beispielsweise 2. also lautet meine URL, wenn man auf Delete Klickt "delete.php?id=2". Funktioniert wunderbar, man wird auf delte.php weitergeleitet sozusagen, der Acc wird gelöscht und fertig. Doch so eifanch ist das nicht.
Ich hab einfach mal zum Test auf ne SQL-Injection überprüft und habe sofort eine gefunden, was ya nicht so toll ist. Leider weiß ich nur grad ehrlich gesagt nicht, wie ich die entferne :S
Hier mal der Source Code:
delete.php
PHP-Code:
<?php
include ('Inc/config.php');
include ('Template/header.html');
include ('Template/Menu.html');
$db = mysql_connect($host,$username,$password,$dbname);
//Datenbank auswaehlen
mysql_select_db($dbname,$db);
$id = mysql_real_escape_string($_GET['id']);
$sql = 'DELETE FROM acclister
WHERE ID='.$id;
$result = mysql_query($sql);
if (!$result) {
die ('Es ist ein Fehler aufgetreten: '.mysql_error().'!');
}
echo '<img src = img/ico/ok.PNG>Der Account mit der ID = '.$id.' wurde erfolgreich gelöscht!';
//Footer Einfugen
include ('Template/footer.html');
?>
Danke euch
Amar
Kommentar