
Sql-daten per form auslesen
Ist gut habs hinbekommen .
Un in der get.php
Und dann die einzeln mit echo $bann[SPALTE] abgefragt funktioniert supi[/quote]
Code: Alles auswählen
"><form id="form1" name="form1" method="post" action="get.php">
<label>
Nickname :
<input name="nick" type="text" />
</label>
</form>
Code: Alles auswählen
><?php
include('db1.php');
$bann=mysql_fetch_array(mysql_query("SELECT * FROM orion_users WHERE username = '$nick'"));
?>
Achtung: Die von dir genannte Variante ist unsicher!!
http://de.wikipedia.org/wiki/SQL_Injection
Solltest du es nicht verstehen: Würde jemand bei Nickname
((NICHT EINGEBEN!!))
eingeben.
Dann ergibt sich folgender SQL-Befehl:
Solltest du sowas eingeben ist die gesamte Tabelle gelöscht.
Alternativ kann man sich so zum Admin machen, alle Passwörter auslesen, etc. pp.
Lösung: ersetzte $nick durch mysql_real_escape_string($nick);
Siehe: http://de.wikipedia.org/wiki/SQL_Injection
http://de.wikipedia.org/wiki/SQL_Injection
Solltest du es nicht verstehen: Würde jemand bei Nickname
Code: Alles auswählen
'; DROP TABLE orion_users; SELECT * FROM orion_users WHERE username='
eingeben.
Dann ergibt sich folgender SQL-Befehl:
Code: Alles auswählen
SELECT * FROM orion_users WHERE username=''; DROP TABLE orion_users; SELECT * FROM orion_users WHERE username=''
Alternativ kann man sich so zum Admin machen, alle Passwörter auslesen, etc. pp.
Lösung: ersetzte $nick durch mysql_real_escape_string($nick);
Siehe: http://de.wikipedia.org/wiki/SQL_Injection
Mit Freundlichen Grüßen, Valerion.
Administrator von http://www.aquarion.org
Bitte postet PHP-Codes immer immer mit
Administrator von http://www.aquarion.org
Bitte postet PHP-Codes immer immer mit
Code: Alles auswählen
und nicht mit [code]!
Ich habs so gelöst da dein befehl nicht geklappt hat :
Und es funktioniert =)
Code: Alles auswählen
$bann=mysql_fetch_array(mysql_query("SELECT * FROM orion_users WHERE username = '".mysql_real_escape_string($_POST['nick'])."'"));
So hab ich es eigentlich auch gemeint...
Mit Freundlichen Grüßen, Valerion.
Administrator von http://www.aquarion.org
Bitte postet PHP-Codes immer immer mit
Administrator von http://www.aquarion.org
Bitte postet PHP-Codes immer immer mit
Code: Alles auswählen
und nicht mit [code]!