![]() |
Re: mysql abfrage rückgabewert
Zitat:
Außerdem solltest du die Parameter, die du in einer SQL-Abfrage nutzt, maskieren: ![]() LG, Xong |
Re: mysql abfrage rückgabewert
danke für die info. aber irgendwie will es immer nochnicht.
ich habe hinter es werden keine daten mehr gefunden mal die variable hash ausgegeben. teste mal bitte nochmal mit einem link! oder lass dir einen neuen senden... |
Re: mysql abfrage rückgabewert
Das sieht schonmal gut aus, es kommt nur noch der Hash. Aber Du weißt schon, dass man auf einem öffentlich erreichbaren System nicht testen sollte, oder? An Deiner Stelle würde ich mir XAMPP installieren, damit testen und im Anschluss alles hochladen.
|
Re: mysql abfrage rückgabewert
danke xong das du auch versuchst zu helfen.
hier nochmal der aktuelle code:
Code:
wo soll ich hier genau maskieren!?!?!?
$link = $_SERVER["REQUEST_URI"];
$array = explode ( '/', $link ); $hash = $array[count($array) - 1]; $sql = "SELECT *FROM nl_anmeldungen WHERE md5wert = $hash"; $result = mysql_query($sql,$con); if (mysql_num_rows($result)) { echo "<font color='#ff0000'>Daten gefunden!</font> "; } else { echo "<font color='#ff0000'>Keine Daten gefunden!$hash</font> "; } |
Re: mysql abfrage rückgabewert
Folge doch einfach dem Link, den Xong gepostet hat, dann siehst Du es schon.
|
Re: mysql abfrage rückgabewert
stimmt schon das man nicht öffentlich erreichbar testen sollte, aber es stört mich im moment nicht wirklich;)
Genau in der variable steht nur noch der hashwert. irgendwie muss es doch dann jetzt an der sql abfrage hängen oder?? |
Re: mysql abfrage rückgabewert
Zitat:
|
Re: mysql abfrage rückgabewert
SQL-Code:
Und damit? Nein, es geht nicht nur um Sicherheit, sondern auch um das Escapen von z.B. Hochkommata innerhalb des Strings.
$sql = "SELECT * FROM nl_anmeldungen WHERE md5wert = '$hash'";
[edit] Oder mussten das Accent Graves sein? Wäre auch noch einen Versuch wert.
SQL-Code:
[/edit]
$sql = "SELECT * FROM nl_anmeldungen WHERE md5wert = `$hash`";
|
Re: mysql abfrage rückgabewert
SQL-Code:
Diese Ausgabe kopierst du jetzt in PHPMyAdmin und führst dort die Abfrage durch. Dann weißt du ob der Fehler in der Abfrage oder im Quelltext ist
$sql = "SELECT * FROM `nl_anmeldungen` WHERE md5wert = '$hash'";
echo $sql; |
Re: mysql abfrage rückgabewert
JUBELSCHREI!!!!
:dp: :dp: :dp: :dp: :dp: :dp: :dp: :dp: :dp: :dp: Jetzt läuft es wie geschmiert! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:01 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz