PSD-Tutorials.de
Forum für Design, Fotografie & Bildbearbeitung
Tutkit
Agentur
Hilfe
Kontakt
Start
Forum
Aktuelles
Besonderer Inhalt
Foren durchsuchen
Tutorials
News
Anmelden
Kostenlos registrieren
Aktuelles
Suche
Suche
Nur Titel durchsuchen
Von:
Menü
Anmelden
Kostenlos registrieren
App installieren
Installieren
JavaScript ist deaktiviert. Für eine bessere Darstellung aktiviere bitte JavaScript in deinem Browser, bevor du fortfährst.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen
alternativen Browser
verwenden.
Antworten auf deine Fragen:
Neues Thema erstellen
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
schuetzen von PHP Seiten funktioniert nicht!
Beitrag
<blockquote data-quote="Chickenshooter" data-source="post: 1307487" data-attributes="member: 73820"><p><strong>AW: schuetzen von PHP Seiten funktioniert nicht!</strong></p><p></p><p>Moin,</p><p></p><p>auch um den Schutz Deiner Daten solltest Du Dir Sorgen machen</p><p></p><p>Das SQL-Satatement ist für eine <a href="http://de.wikipedia.org/wiki/SQL-Injection" target="_blank">SQL-Injection</a> prima geeignet weil Du die </p><p>Werte [php]$_POST["Benutzername"] und $_POST["Passwort"][/php]ungefiltert an deine MySQL-Dataenbank weiter gibst, Du checkst nicht im</p><p>Geringsten was drinn steht (<u><strong><span style="color: Red">sehr gefährlich</span></strong></u>).</p><p>"Nerver trust a userinput" sollte man (Frau) sich auf die Fahne schreiben.</p><p></p><p>Deine erste if Abfrage ist sehr komisch mach es so</p><p>[php]</p><p>/* in diesem If Konstrukt wird gecheckt ob der Benutzername gepostet wurde </p><p>wenn ja wird auch noch das gepostete Passwort auf Existenz gecheckt, wenn </p><p>Benutzername nicht vorhanden ist mit der if "Geschichte" Schluss das PW wird </p><p>nicht mehr gecheckt.*/</p><p></p><p>if( isset($_POST["Benutzername"]) && isset($_POST["Passwort"]) )</p><p>{</p><p> /*mit diesen functionen entschärfst Du die Strings*/</p><p> $username = mysql_real_escape_string( $_POST["Benutzername"] );</p><p> $password = mysql_real_escape_string( $_POST["Passwort"] ); </p><p> /*</p><p></p><p> Dein Code</p><p></p><p> */</p><p>}</p><p>[/php]MfG</p></blockquote><p></p>
[QUOTE="Chickenshooter, post: 1307487, member: 73820"] [b]AW: schuetzen von PHP Seiten funktioniert nicht![/b] Moin, auch um den Schutz Deiner Daten solltest Du Dir Sorgen machen Das SQL-Satatement ist für eine [URL="http://de.wikipedia.org/wiki/SQL-Injection"]SQL-Injection[/URL] prima geeignet weil Du die Werte [php]$_POST["Benutzername"] und $_POST["Passwort"][/php]ungefiltert an deine MySQL-Dataenbank weiter gibst, Du checkst nicht im Geringsten was drinn steht ([U][B][COLOR=Red]sehr gefährlich[/COLOR][/B][/U]). "Nerver trust a userinput" sollte man (Frau) sich auf die Fahne schreiben. Deine erste if Abfrage ist sehr komisch mach es so [php] /* in diesem If Konstrukt wird gecheckt ob der Benutzername gepostet wurde wenn ja wird auch noch das gepostete Passwort auf Existenz gecheckt, wenn Benutzername nicht vorhanden ist mit der if "Geschichte" Schluss das PW wird nicht mehr gecheckt.*/ if( isset($_POST["Benutzername"]) && isset($_POST["Passwort"]) ) { /*mit diesen functionen entschärfst Du die Strings*/ $username = mysql_real_escape_string( $_POST["Benutzername"] ); $password = mysql_real_escape_string( $_POST["Passwort"] ); /* Dein Code */ } [/php]MfG [/QUOTE]
Bilder bitte
hier hochladen
und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Zitate einfügen…
Authentifizierung
Wenn ▲ = 5, ▼ = 2 und ■ = 7, was ist ▲ × ▼ + ■?
Antworten
Start
Forum
Sonstiges
Webdesign, Webentwicklung & Programmierung
PHP, Javascript, jQuery, Ajax, nodeJS, MySQL...
schuetzen von PHP Seiten funktioniert nicht!
Oben