phpbar.de logo

Mailinglisten-Archive

[php] Problem Kaskade

[php] Problem Kaskade

Boris boris at cation.de
Don Mai 8 21:10:21 CEST 2008


Hej Yannik,


Yannik Hampe schrieb:
> 
> Boris wrote:
>> ich habe das ganze Posting hier http://phpfi.com/315394 hinterlegt.
> 
> Von mir wird die Mail auch zurückgewiesen.

Tsche, das ist schon eigenartig.... Ich kann wirklich nichts
abweisenswertes in dieser Mail finden. Naja....

> Dann mal direkt zum Inhalt:

Ja. Danke für Deinen Beitrag.

> 
> $sqlQuery = "INSERT INTO `fibu` SET
>                `buchg_dat` = '$buchg_dat',
>                `buchg_soll` = '$buchg_soll',
>                `buchg_haben` = '$buchg_haben',
>                `buchg_text` = '$buchg_text',
>                `domain_name` = '$domain_name',
>                `kun_vorname` = '$kun_vorname',
>                `kun_name` = '$kun_name';";
> 
> Damit kann man vermute ich ganz prima sql-injections fabrizieren...

Wahrscheinlich. Aber wie gesagt: Nur für den Hausgebrauch....

> $result = MYSQL_QUERY($sqlQuery);
> Wieso schreibst du mysql_query in Großbuchstaben?

Grundlos.

> Schreib doch mal hinter jeden mysql_query noch
> if ($result ===false) exit('MySQL-Error '.mysql_errno().': '.mysql_error());
> Und schau noch, ob das irgendwas vielsagendes bringt.

OK, das kann ich ja mal machen. Das wird ein paar Tage dauern, aber ich
melde mich sicher wieder!

Danke und Gruß,

Boris


php::bar PHP Wiki   -   Listenarchive