kann man mit Konstanten
Code: Alles auswählen
if (...)
Gruß Martin
Code: Alles auswählen
if ($var == "Blabla")
{
...
Klar kann man das ... wobei nur Abfragen nach folgendem Schema Sinn machen:Martin Truckenbrodt hat geschrieben:Hallo,
kann man mit Konstanten iAbfragen machen?Code: Alles auswählen
f (...)
Gruß Martin
Code: Alles auswählen
if ($zu_pruefende_variable == VERGLEICHS_KONSTANTE)
{
...
}
Code: Alles auswählen
if ( VERGLEICHS_KONSTANTE == $zu_pruefende_variable)
{
...
}
Code: Alles auswählen
if ( isset($HTTP_GET_VARS[PHPMN_EDIT]) || isset($HTTP_POST_VARS[PHPMN_EDIT]) )
{$edit = ( isset($HTTP_GET_VARS[PHPMN_EDIT]) ) ? intval($HTTP_GET_VARS[PHPMN_EDIT]) : intval($HTTP_POST_VARS[PHPMN_EDIT]);}
else
{$edit = '';}
Code: Alles auswählen
intval()
Also dann macht intval() wenig Sinn... phpBB verwendet auch nichtMartin Truckenbrodt hat geschrieben:Nun habe ich das Problem, dass ich keine Zahlenwerte, sondern strings weitergebe.
Ist nur eine andere Schreibweise für -->Martin Truckenbrodt hat geschrieben:Was beduetet das ? und der : mittendrinnen in der zweiten Zeile?
Code: Alles auswählen
if ( isset($HTTP_GET_VARS[PHPMN_EDIT]) )
{
$edit = intval($HTTP_GET_VARS[PHPMN_EDIT]);
}
else
{
intval($HTTP_POST_VARS[PHPMN_EDIT]);
}
Code: Alles auswählen
intval()
Code: Alles auswählen
if( isset($HTTP_POST_VARS['id']) || isset($HTTP_GET_VARS['id']) )
{
$id = ( isset($HTTP_POST_VARS['id']) ) ? intval($HTTP_POST_VARS['id']) : intval($HTTP_GET_VARS['id']);
}
else
{
$id = 0;
}
Cool down... wenn du davon so überzeugt bist, dann ist doch alles im Grünen.Martin Truckenbrodt hat geschrieben:Hallo,
ist das jetzt nun die SQL Injection Bremse oder nicht?![]()
Da ich nichts anderes gefunden habe, scheint es so zu sein.![]()
Ich habe mein Skript durchgeschaut und festgestellt, dass alle Konstaten/Variablen mit übergebenen Text nur dann für eine SQL Query in Frage kommen, wenn sie vorher auf einen bestimmten Inhalt hin überprüft wurden.
So sollte doch eine SQL Injection unmöglich sein, oder?