Brauche kleine php-Hilfe für Petitions-Script

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
Olli Oberhausen
Mitglied
Beiträge: 561
Registriert: 22.10.2004 01:03
Wohnort: Oberhausen NRW
Kontaktdaten:

Beitrag von Olli Oberhausen »

hackepeter13 hat geschrieben:Hi Olli,

danke für den Hinweis, werds mal testen.

Wegen dem Spam, erstmal, wird ja die IP mit gespeichert und es ist so, das jede IP sich nur einmal eintragen kann, sprich bei jedem Absenden des Formular wird das überprüft.
Und zusätzlich müssen alle Einträge erst von mir im Adminbereich freigeschaltet werden, damit sie auf der Seite angezeigt und auch gezählt werden.

%Edit:
Funktioniet und läuft :wink:
Hat mit freischalten und ip speichern nix zu tun: Mit einer sql injection lässt sich beliebiger code in deiner db ausführen.
Aber egal, der teil ist jedenfalls mit intval() sicher - zu dem rest kann man ja nix sagen. Du solltest jedenfalls nie _GET; _POST; oder _REQUEST variablen im sql statement haben.

Gruß, Olli
Neulich im Zoo: Papa, guck mal, da sind Linuxe...
KB-Suche :: db_update_generator :: phpMyAdmin
Winmerge :: Zend Studio
hackepeter13
Valued Contributor
Beiträge: 3570
Registriert: 21.04.2004 12:22
Wohnort: Berlin
Kontaktdaten:

Beitrag von hackepeter13 »

ok alles klar :wink:
Antworten

Zurück zu „Coding & Technik“