Seite 2 von 2

Verfasst: 20.03.2008 19:42
von Amaya
Hallo Dave,

Ja das hab ich wohl, eigentlich war es ja auch "nur" für unser Forum gedacht, aber sowas verselbstständigt sich bei mir öfter, bin eben ne Bastlernatur :grin:

Für deinen Einwand bin ich dir sehr dankbar, da ich mich mit den Coding Guide leider nicht wirklich auskenne, bin eben noch Noob in sowas, hab die mir aber gleich mal abgespeichert und werd sie mir bei Gelegenheit auch nochmal genauer zu Gemüte ziehen.

Was deinen Code angeht, so ist da ein klein fehler drinne, es müsste doch so heißen, oder irre ich?

Code: Alles auswählen

            $sql = 'UPDATE ' . PROFILE_FIELDS_ORDER_TABLE . "
               SET ordername = '" . $db->sql_escape($ordername) . "', 
                  orderdesc = '" . $db->sql_escape($orderdesc) . "'
               WHERE orderid = $i";
				$db->sql_query($sql);
Ohne das Komma kommt sonst eine Fehlermeldung. Falls ich damit nicht jetzt gegen irgendeine andere Coding Richtlinie verstoßen hab, werd ich das gerne in meine Datei updaten und ein neues Paket online stellen.

Aufjedenfall schonmal vielen dank.

Verfasst: 20.03.2008 19:43
von Dave
Amaya hat geschrieben:Ja das hab ich wohl, eigentlich war es ja auch "nur" für unser Forum gedacht, aber sowas verselbstständigt sich bei mir öfter, bin eben ne Bastlernatur :grin:
Darf ich dir den link zeigen zum gehackten phpBB? :D Es war "nur" ne interne seite...
Ja das Komma fehlte.. Da war nen fehler von mir :D :wink:

MfG
Dave

Verfasst: 20.03.2008 19:55
von Amaya
:grin: Na hoffen wir mal nicht, bisher bin ich ohne einen einzigen Hackangriff ausgekommen, ich kann ganz gut drauf verzichten. Aber das ist ja auch einer der Gründe, wieso ich mich doch entschlossen habe, den Mod zu veröffentlichen, weil ich sowas wohl nie gefunden hätte.

Nochmal vielen Dank, neue Version ist online, weitere Sicherheitslücken sind hoffentlich nicht drinne, aber falls doch, bitte melden, irgendwie muss ich es ja auch lernen. :D