![]() |
PHP / MySQL
Hi,
ich bin dabei, ein Newsscript zu programmieren. Update.php PHP-Code:
PHP-Code:
PHP-Code:
Kleiner Hinweis: $upid steht für updateid. Ich fülle die erste Datei aus, komme zur zweiten: Zitat:
THX im Voraus, Kuckuck |
Zitat:
Zitat:
pong |
Ich würde folgendes ändern:
PHP-Code:
PHP-Code:
|
Hi,
du bist ja toll, pong. Ganz lustig. Ich bin aber sicher, dass jeder deuschsprechende meine Fragestellung trotzdem verstehen würde --> siehe Philipp. @Philipp: Danke. Die Fehlermeldung ist zwar weg (Er gibt 'Done.' aus, aber der Eintrag hat sich nicht so geändert, wie ichs angegeben hab. Kann mir einer weiterhelfen und eine Problemlösung darstellen? P.S.: Ich hoffe, diese Fragestellung passt auch pong... Kuckuck |
Zitat:
|
Ok, und wie soll er jetzt die Abfrage mit Parameter machen?
|
Den Thread von
Zitat:
Aber wenn ich die eine Hälfte verstanden hat, rät delphirocks mir aus Sicherheitsgründen von dieser Methode ab. Vorerst ist das Script eh nur für mich da- Passwortgeschützter Bereich. Kuckuck |
mich würde jetzt aber auch die "sichere" methode interessieren...
|
beim update sql query einfach das NOW() durch ".time()." ersetzen. die backticks sind übringens unnötig.
die $upid variable kannst du, da es sich nur um numerische werte handeln dürfte, mit einer kleinen is_numeric($upid) abfrage "sicherer" machen - und nicht am ende mit ".$upid; anhängen, sondern einfach in den query mit reinschreiben "... $upid"; |
sry, bitte noch einmal, habe jetzt überhaupt nichts verstanden, außer dass $upid auf nummerischen inhalt überprüft werden sollte...
|
Sicherer wäre z.B., die neue mysqli Erweiterung zu verwenden.
Also anstatt PHP-Code:
PHP-Code:
Artikel Nettes Youtube Video eines Live-"hacks": SQL-Injection |
aaaaaaaalles klar =)
|
Zitat:
|
Hi,
vielen Dank erstmal für eure Vorschläge ich hab alles ausprobiert- Der Quelltext sieht momentan so aus: PHP-Code:
Leider ist der Eintrag nicht verändert worden. Kann jemand den Fehler entdecken? thx im Voraus, Kuckuck |
Hi,
vielen Dank erstmal für eure Vorschläge ich hab alles ausprobiert- Der Quelltext sieht momentan so aus: PHP-Code:
Leider ist der Eintrag nicht verändert worden. Kann jemand den Fehler entdecken? thx im Voraus, Kuckuck |
So wird das nicht funktionieren:
PHP-Code:
PHP-Code:
|
Hi,
@Philipp: Danke für deine Mühe... Also, mit meinem Code hats doch funktioniert. Zitat:
Rausbekommen hab ichs, indem ich ganz oben error_reporting auf E_ALL gestellt habe, und prompt kam die Ausgabe "Undefinied Index" ... THX trotzdem... Kuckuck |
Alle Zeitangaben in WEZ +2. Es ist jetzt 13:22 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag