Frage: Eintrag in die Datenbank per PHP

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
P7BB
Mitglied
Beiträge: 383
Registriert: 15.07.2008 19:40

Re: Frage: Eintrag in die Datenbank per PHP

Beitrag von P7BB »

Ok, stimmt auch wieder, dass die anführungszeichen für strings da sind...
Aber bei mir funktioniert es dennoch nicht mit ... = $var, sondern nur mit ... = '$var'
Selbst mit dem hier gehts nicht: $sql = "........WHERE ... = ".$int;
Aber naja, vielleicht mach ich irgendwie andersweitige Fehler oder so, woran es letztendlich liegt ;)

Aber TW1920: Du solltest echt mal wegen SQL-Injection gucken ;) gn#36 hat es ja shcon gesagt, aber ich möchte noch hinzufügen, dass das Script nicht einfach "irgendwas" ausführen soll, sondern theoretisch deine Datenbank auch Hackangriffen schutzlos ausgesetzt ist. ;)
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Re: Frage: Eintrag in die Datenbank per PHP

Beitrag von gn#36 »

Eine Zahl solltest du direkt einfügen können - wenn es tatsächlich eine Zahl ist. Wenn die Variable natürlich nicht existiert gibt's einen Fehler.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
Antworten

Zurück zu „Coding & Technik“