EDIT:
Hat sich erledigt
MySQL Abfrage mit mehreren Ergebnissen über Smarty ausgeben
MySQL Abfrage mit mehreren Ergebnissen über Smarty ausgeben
Zuletzt geändert von serecords am 02.02.2013 12:19:32, insgesamt 1-mal geändert.
Re: MySQL Abfrage mit mehreren Ergebnissen über Smarty ausge
Sicher, dass du nicht in 'nem PHP-Forum besser aufgehoben bist?
An dieser Stelle weise ich dich auf die Verwundbarkeit deiner Query-Handhabung hin. So kann man zum Beispiel mit einem Wert von fuer $UserData->Name deine Datenbank kaputtmachen und die Tabelle autohaus loeschen.
Selbst PHP hat da extra Methoden, um genau das zu verhindern.
Gruss Cae
An dieser Stelle weise ich dich auf die Verwundbarkeit deiner Query-Handhabung hin. So kann man zum Beispiel mit einem Wert von
Code: Alles auswählen
'; DROP TABLE autohaus; --
Selbst PHP hat da extra Methoden, um genau das zu verhindern.
Gruss Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.
—Bruce Schneier
Re: MySQL Abfrage mit mehreren Ergebnissen über Smarty ausge
Diese rechte hat der Benutzer nicht, der für abfragen verwendet wird. Aber danke für den Hinweis.
Ja ich werde dann wohl mal da Posten
Ja ich werde dann wohl mal da Posten