Hallo,
ist dieser Code anfällig für böse SQL-Injections? :
Es geht vor allem um den Teil:
Gruß Maiki
ist dieser Code anfällig für böse SQL-Injections? :
PHP-Code:
if ( isset ( $_GET [ 's' ] ) )
{
$schluessel = $_GET [ 's' ];
}
else
{
die ( "ungütiger Aufruf!" );
}
...
// id ermitteln
$sql = "UPDATE tabelle SET zugang_aktiviert='1' WHERE id='" . $row->id . "' AND schluessel='" . $schluessel . "'";
$ergebnis = mysql_query ( $sql, $verbindung ); // Verbindung ist natürlich vorhanden
PHP-Code:
AND schluessel='" . $schluessel . "'";
Gruß Maiki
Kommentar