Mein letzter Thread wurde leider ins tote Tutorial Forum verschoben (danke!), wo ich nun keine Antwort mehr bekommen werde .
Dann formuliere ich mal meine Frage anders.
Da dieses Script hier ja anfällig auf SQL Injections ist, würde es mich interessieren ob es ausreichen würde, wenn ich es mit folgendem Code ergänze:
Und dann halt dementsprechend überall wo $_POST['username'], $_POST['userpass'] im Script steht, mit $username und $userpass ersetzen.
Dann formuliere ich mal meine Frage anders.
Da dieses Script hier ja anfällig auf SQL Injections ist, würde es mich interessieren ob es ausreichen würde, wenn ich es mit folgendem Code ergänze:
PHP-Code:
function my_real_escape_string($var)
{
if(get_magic_quotes_gpc())
{
$var = stripslashes($var);
}
return mysql_real_escape_string($var);
}
$username = my_real_escape_string($_POST[username]);
$userpass = my_real_escape_string($_POST[userpass]);
Kommentar