Kom ihåg mig?
Home Menu

Menu


Enkel (?) Fråga om PHP&MySQL

 
Ämnesverktyg Visningsalternativ
Oläst 2009-12-30, 15:10 #1
youheardit youheardit är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2008
Inlägg: 1 168
youheardit youheardit är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2008
Inlägg: 1 168
PHP-kod:
$sokning2 $_POST['sokning2'];
$sokning $_POST['sokning'];
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%$sokning%' OR soktermen like '%$sokning2%'"); 
youheardit är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-30, 19:15 #2
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Citat:
Ursprungligen postat av youheardit Visa inlägg
PHP-kod:
$sokning2 $_POST['sokning2'];
$sokning $_POST['sokning'];
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%$sokning%' OR soktermen like '%$sokning2%'"); 
PHP-kod:
$sokning2 mysql_real_escape_string($_POST['sokning2']);
$sokning mysql_real_escape_string($_POST['sokning']);
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%" $sokning "%' OR soktermen like '%" $sokning2 "%'"); 
Skriv kod som folk kan använda eller påpeka möjliga säkerhetshål!
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-30, 23:36 #3
youheardit youheardit är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2008
Inlägg: 1 168
youheardit youheardit är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2008
Inlägg: 1 168
Citat:
Ursprungligen postat av Jonas Visa inlägg

Skriv kod som folk kan använda eller påpeka möjliga säkerhetshål!
jojo, sant, men tänkte mer på att det borde han ju själv förstå, annars ska man ju inte syssla med en sådan bit om man inte vet hur det gäller med säkerheten, såg mer detta som en förklaring av sqlfrågan.

Men som Jonas visar ska du använda dig av mysql_real_escape_string innan du kör frågan.
youheardit är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-01-12, 00:53 #4
Nihilnovi Nihilnovi är inte uppkopplad
Medlem
 
Reg.datum: Jun 2008
Inlägg: 233
Nihilnovi Nihilnovi är inte uppkopplad
Medlem
 
Reg.datum: Jun 2008
Inlägg: 233
Citat:
Ursprungligen postat av Jonas Visa inlägg
PHP-kod:
$sokning2 mysql_real_escape_string($_POST['sokning2']);
$sokning mysql_real_escape_string($_POST['sokning']);
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%" $sokning "%' OR soktermen like '%" $sokning2 "%'"); 
Skriv kod som folk kan använda eller påpeka möjliga säkerhetshål!
Egentligen borde man säga att han ska använda mysqli, inte mysql för att just slippa dessa säkerhetshål helt, trodde inte folk använde mysql längre alls
Nihilnovi är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:11.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017