error in mysql statement mit variablen

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Hi,

    register_globals ist off (und das ist gut so). Hast Du doch selbst schon geschrieben. Lies mal nach, was die Einstellung bewirkt.

    LG

    Kommentar


    • #17
      sprich ich kann nur mit $_POST übergeben ?

      und dann gibt es auch keine elegantere lösung als

      PHP-Code:
      $sqlab "select * from hdd where 
      hersteller   = '" 
      $_POST["manu"] . "'"
      ?

      Kommentar


      • #18
        Du sollst Dich informieren! Dann erübrigt sich diese Frage nämlich.
        EDIT:
        Eleganter? Es gibt zumindest Lösungen, die sicherer sind. Stichwort SQL-Injection
        Zuletzt geändert von kuddeldaddeldu; 29.06.2007, 01:15.

        Kommentar


        • #19
          um solchen injections vorzubeugen sind dann wohl auch javascripte relativ wirkungslos um die usereingaben zu überprüfen?

          Kommentar


          • #20
            Also diese Frage kannst Du Dir jawohl wirklich selbst beantworten
            Und wenn nicht, dann nimmst Du Dir jetzt bitte mal mehr als nur 10 Minuten Zeit für die Lektüre zu diesem Thema.

            Kommentar

            Lädt...
            X