hö? wieso gibts die denn nicht, die werden doch mitgeliefert sobald der link angeklickt wurde.
db abfrage kein ergebnis
Einklappen
X
-
Zitat von activexactive Beitrag anzeigenhö? wieso gibts die denn nicht, die werden doch mitgeliefert sobald der link angeklickt wurde.[COLOR="DarkSlateGray"]Hast du die [COLOR="DarkSlateGray"]Grundlagen zur Fehlersuche[/color] gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
[/COLOR]
Kommentar
-
[COLOR=#000000][COLOR=#006600]if ([/COLOR][COLOR=#0000CC]$anzeige [/COLOR][COLOR=#006600]== [/COLOR][COLOR=#CC0000]"technik" [/COLOR][COLOR=#006600]or [/COLOR][COLOR=#CC0000]"marke" [/COLOR][COLOR=#006600]or [/COLOR][COLOR=#CC0000]"zoll"[/COLOR][COLOR=#006600])[/COLOR][/COLOR] ist zwar syntaktisch korrekt, d.h. der Parser kann es übersetzen, jedoch ist die Semantik der Bedingung nicht das was du ausdrücken willst. Die Bedingung wird nämlich immer wahr, denn der boolsche Wert von "string" ist true. Da steht also
if (($anzeige == "technik") or true or true)
Hol dir einen Profi!
[COLOR=#000000][COLOR=#006600][/COLOR][/COLOR]
Kommentar
-
Zitat von activexactive Beitrag anzeigenauswahl.php?anzeige=zoll&art=40
PHP-Code:$_GET["anzeige"] = "zoll";
$_GET["art"] = "40";
Zitat von activexactive Beitrag anzeigenoder ich bin komplett neben der spurZuletzt geändert von AmicaNoctis; 01.10.2009, 15:31.[COLOR="DarkSlateGray"]Hast du die [COLOR="DarkSlateGray"]Grundlagen zur Fehlersuche[/color] gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
[/COLOR]
Kommentar
-
Zitat von onemorenerd Beitrag anzeigen[COLOR=#000000][COLOR=#006600]if ([/COLOR][COLOR=#0000CC]$anzeige [/COLOR][COLOR=#006600]== [/COLOR][COLOR=#CC0000]"technik" [/COLOR][COLOR=#006600]or [/COLOR][COLOR=#CC0000]"marke" [/COLOR][COLOR=#006600]or [/COLOR][COLOR=#CC0000]"zoll"[/COLOR][COLOR=#006600])[/COLOR][/COLOR] ist zwar syntaktisch korrekt, d.h. der Parser kann es übersetzen, jedoch ist die Semantik der Bedingung nicht das was du ausdrücken willst. Die Bedingung wird nämlich immer wahr, denn der boolsche Wert von "string" ist true. Da steht also
if (($anzeige == "technik") or true or true)
Hol dir einen Profi!
[COLOR=#000000][COLOR=#006600][/COLOR][/COLOR][COLOR="DarkSlateGray"]Hast du die [COLOR="DarkSlateGray"]Grundlagen zur Fehlersuche[/color] gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
[/COLOR]
Kommentar
-
achsoo..ja ok, jetzt hab ichs auch... habs nicht ignoriert.eher nicht verstanden. also ist die get abfrage in diesem fall für 2 fälle ungültig.
weil einen wert muss ich ja haben damit der if zweig ausgeführt wird. ja ok, verstehe.seh ich auch ein.
wieso profi holen? ich lerne es doch gerade noch?!
hätt ich mich nicht hier registrieren sollen? dachte anfänger sind auch willkommen :/..
ok, danke erstmal für die geduld. aber was ich nun immernoch nicht versteh ist wie du eine andere tabelle abfragen kannst. die ist doch fest definiert ?! oder ist das auch falsch?
Kommentar
-
Zitat von activexactive Beitrag anzeigenaber was ich nun immernoch nicht versteh ist wie du eine andere tabelle abfragen kannst. die ist doch fest definiert ?!
?anzeige=marke union select username, password, firstname, lastname, email, id from usrdb_ssysxdbc_flirt.flirt_user where 1&art=1
Die Tabellen- und Spaltennamen hab ich durch eine vorherige Abfrage auf information_schema.columns bekommen.[COLOR="DarkSlateGray"]Hast du die [COLOR="DarkSlateGray"]Grundlagen zur Fehlersuche[/color] gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
[/COLOR]
Kommentar
-
Zitat von activexactive Beitrag anzeigenwieso profi holen? ich lerne es doch gerade noch?!
hätt ich mich nicht hier registrieren sollen? dachte anfänger sind auch willkommen :/..
Wenn du aber mit einem Kenntnisstand, der noch als minimal zu bezeichnen ist, bereits grössere Projekte umsetzen willst ... dann macht das einen komischen Eindruck.
aber was ich nun immernoch nicht versteh ist wie du eine andere tabelle abfragen kannst.
Denn derzeit hat deine Unkenntnis offenbar bereits die Daten der Nutzer, die sich auf chatten-gehen.de registriert haben, gefährdet.I don't believe in rebirth. Actually, I never did in my whole lives.
Kommentar
-
Genau so ist es und das nennt man SQL Injection und da diese Technik heutzutage schon 16-Jährige beherrschen, sollte man besonders vorsichtig sein.[COLOR="DarkSlateGray"]Hast du die [COLOR="DarkSlateGray"]Grundlagen zur Fehlersuche[/color] gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
[/COLOR]
Kommentar
-
Zitat von activexactive Beitrag anzeigenoki, ist ja mal gut zu wissen was es alles so gibt.. wahnsinn.
und wie kann ich es mir nun erstmal so umsetzen das genau das nicht so ohne weiteres möglich ist?I don't believe in rebirth. Actually, I never did in my whole lives.
Kommentar
-
Zitat von activexactive Beitrag anzeigen@ wahsaga ..ich lerne nur auf dem webspace. ist also nicht meines.[COLOR="DarkSlateGray"]Hast du die [COLOR="DarkSlateGray"]Grundlagen zur Fehlersuche[/color] gelesen? Hast du Code-Tags benutzt?
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke!
[/COLOR]
Kommentar
-
hm..danke für die komik am rande.. ist das so üblich hier ?
ihr habt auch mal gelernt oder? ihr könnt mir ja tipps geben wo der beste einstieg ist.vielleicht gibt es gute seiten.bisher hab ich noch keine gefunden. und von meinem jetzigen kenntnissstand, das ich bislang nur mit dem php handbuch gearbeitet habe und gerade erst dabei bin ca.3 monate und ich kann mich nicht jeden tag damit beschäftigen find ich das doch schonmal garnicht schlecht oder?
naja..jedenfalls danke für die aufgebrachte gedult. ich meine 3 seiten das ist schon was. danke...
Kommentar
Kommentar