Advertentie | |
|
![]() |
||
Citaat:
|
![]() |
||
Verwijderd
|
Citaat:
![]() je select statement is niet geldig of geeft niks terug... mysql_num_rows() Laatst gewijzigd op 09-10-2003 om 19:34. |
![]() |
|
$_GET[cid] is niet geldig, je moet het tussen ' doen, dus $_GET['cid']
en dit is USER INFORMATIE, dus controleer die userinformatie VOORDAT je het in een query stopt! Als het een integer is, doe je dit: (int)$_GET['cid'] Als het een string is, doe je dit: mysql_escape_string(%_GET['cid']) Bovendien moet je bij een string controleren of deze niet leeg is, dus: if (strlen($_GET['cid']) < 1) die('Foutje');
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
![]() |
Citaat:
@Enlightenment: %_GET??? en het is ook dit: PHP-code:
__________________
Ooit. Dan.
Laatst gewijzigd op 09-10-2003 om 20:30. |
![]() |
||
Citaat:
|
![]() |
||
Citaat:
![]() @Manuzhai: mysql_escape_string zorgt ervoor dat je met een user string geen full controll over een database hebt, doordat je gewoon alles er neer kunt zetten zoals DROP DB en dat soort narigheden. Schijnt dat PHP standaard al magic queries ofzo heeft, waardoor dergelijke serious security issues voorkomen worden. desalniettemin is het aan te bevelen jezelf dit aan te leren, ivm script portabiliteit.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
![]() En het zijn magic quotes, BTW.
__________________
Slechts beschikbaar via naamzoek/privebericht.
|
Advertentie |
|
![]() |
|
|
![]() |
||||
Forum | Topic | Reacties | Laatste bericht | |
Software & Hardware |
[Server-side scripting] PHP of JSP? DZHAW | 45 | 16-07-2007 15:06 | |
Software & Hardware |
MSN Messenger dafelix | 498 | 15-04-2004 08:31 | |
Software & Hardware |
[System Health] Programma`s voor status PC Martin | 6 | 14-10-2003 11:58 |