Beiträge von GreenRover

    Dazu nutzt man auch bei id`s anführungszeichen und schon ist die Welt wieder lieb :-p

    @ Modula ja das mit dme magic quote stimmt schon so aber wenn es an ist, muss man sich drauf verlasen, da man sonst alles doppelt enquotiert ....


    Also moral von der geschicht, alles immer schön mit ; anschliessen

    die werte in " schreiben und NIE mit $sql = " sondern immer $sql =' das ist vileicht aufwendiger aber wesentlich besser von der performance und noch um einiges sicherer...

    vorgabe:

    $sql ='SELECT `id`, `rabatt` FROM `user_login` WHERE `login`="'.$_GET['user'].'" AND `passwort`=MD5("'.$_GET['password'].'") LIMIT 0 , 1';


    So nb0ob: liefer nun mal den beweis das heist die eingaben für die beiden get vars um fäschlich eun zu loggen oder zu schaden..

    das heist, das untermenu soll sollange offen bleiben, solange kei nanderes geöffnet wird..

    naja da fangen wir langsam echt mal mit ner runde js an:

    ich hoffe mal du verstehst das spiel da überhaupt ?!

    ja und da begrenze man doch einfac hdie query`s mit:

    Dann schaut das ganze so aus:

    Ordnungsgemäs:
    $sql ='SELECT `id`, `rabatt` FROM `user_login` WHERE `login`="GreenRover" AND `passwort`=MD5("geheim") LIMIT 0 , 1';

    Inject versuch:
    $sql ='SELECT `id`, `rabatt` FROM `user_login` WHERE `login`="GreenRover\" --" AND `passwort`=MD5("geheim") LIMIT 0 , 1';

    da man ja immer noch das auto entquote von PHP hat und daher der inject versuch zur sau ist.....

    am einfachsten so:


    @ Gast.. eins kannst du mir glaube du lehrnst sicher kein PHP in 2 wochen, sei den das du vielciht ein Profi PHP programmierer bist.

    PS profie nenen sich ziemlich viele leute.

    Und für ein CMS wie du es dort beschreibst schreibe auch ich mal ebend 1-2 Monate drann.
    Und ich schreibe es wirklich professionell.

    Du hast auch schon mal SQL geschreiben?!
    OK wie währe es denn mit den normalisierungsformen oder zu wissen was referenzielle Integrität ist. Ohne solch Grundwissen hilft dir auch die beste lehrnfähigkeit nicht.

    Also moral von der Geschicht, mal wieder einer der sich für superman hält und alles in 2 Wochen können möchte. Sich deshalb noch viel viel zu große Projekte vornimmt.

    PS in einem hast du recht, ich kann zwar mit Fireworks und Photoshop umgehen aber kein design.
    Da fehlt mir wirklich die Kreativität. ABer meien Programm designs waren bis jetzt immer zufriedenstellend. Den Moral von der geschicht das sind 2 unterschiedliche Arten von design.

    Also den einzigsten rat den ich dir geben kann. nimm Joomla oder Typo3 dann erspaarst dir ne menge ärger.

    Ps geb die software aber nicht als deien au, da hat letzten ein kunde von uns seinene alten "webmaster" recht gut für verklagt (-;


    Ähmm nebenfrage, kann man in Ger überhaupt als angestellter noch ein gewerbe anmelden oder giebt es etwas auch selbständige ITSK dachte höchstens ITSE