Layoutprobleme? - Styleswitcher!
![]() |
| | Themen-Optionen |
| | Nach oben #41 |
| Benjamin Klaile Registriert seit: 02.12.2004 Ort: Remagen
Beiträge: 3.812
| |
| | |
| | Nach oben #42 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
| Sieht recht gut aus.
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #43 |
| Erfahrener Benutzer Registriert seit: 26.10.2005 Ort: Basel
Beiträge: 115
| das liegt vielleicht daran, dass es der code von Jann ist nur suche ich noch den fehler warum es nicht geht. das mit dem echo versteh ich nicht da ich die funktion ja mit variable aufrufe und ich nicht verstehe was ich da mit echo ausgeben soll. ich will ja nichts ausgeben sondern nur die variable durch die funktion verändern
__________________ Wer später bremst, fährt länger schnell... Geändert von Doggi (28.12.2005 um 16:55 Uhr). |
| | |
| | Nach oben #44 | |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 1.539
| Zitat:
ich nutze seit einiger Zeit:
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw. Danke! | |
| | |
| | Nach oben #45 |
| Erfahrener Benutzer Registriert seit: 26.10.2005 Ort: Basel
Beiträge: 115
| das weiß ich doch. ich wollte damit sagen, dass ich darauf momentan noch nicht gekommen wäre, da ich mit funktionen grad am probieren bin.
__________________ Wer später bremst, fährt länger schnell... |
| | |
| | Nach oben #46 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
| Die Funktion gibt den fertigen Wert zurück (return $var // Edit: Das "sieht doch schick aus" ging an Jojo
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #47 |
| Erfahrener Benutzer Registriert seit: 26.10.2005 Ort: Basel
Beiträge: 115
| genau das erwarte ich ja. naja, vielleicht ist es einfach zeit aufzuhören und morgen weiter zu machen.
__________________ Wer später bremst, fährt länger schnell... |
| | |
| | Nach oben #48 |
| Neuer Benutzer Registriert seit: 20.01.2006
Beiträge: 2
| Tach, ich habe mich jetzt bis zu Euch "vorgegoogled" und bin ja genau in dem richtigen Beitrag gelandet. Hochinteressant wie die verschiedenen Ansätze zur Sicherheit aufgearbeitet werden. Nun aber mal die Frage eines PHP-Amateurs der immer so fleißig vor sich hinbastelt und meistens seine eigenen Lösungen findet. Ich würde für mein kleines Projekt evtl. noch folgenden Denkansatz zusärtlich umsetzen wollen: Code: $text = $QUERY_STRING; $suche = "SELECT"; if(stristr($text,$suche):( // evtl. Mail mit Query String an Webmaster echo "<h1>Schimpfworte</h1>"; exit; endif; Es werden dann die wichtigsten Begriffe in einer for-Schleife durchgearbeitet. (SELECT,UPDATE, DROP...) Das ganze in die Datenbankdatei vor dem connect gesetzt sollte doch schon fast alle Möglichkeiten einer Injection erschlagen, oder liege ich da falsch ? Gruß Marco |
| | |
| | Nach oben #49 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
| Eine Injection wäre ja schon PHP-Code:
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #50 |
| Benutzer Registriert seit: 17.08.2005
Beiträge: 87
| Zuerst stellt sich mal wieder die Frage nach dem Warum... Und dann noch die nach der Richtigkeit SELECT a,b,c FROM t WHERE x='update available. select preferred lalalala' Ist doch eine harmlose, sinnvolle Abfrage. Andererseits PHP-Code: |
| | |
| | Nach oben #51 |
| Neuer Benutzer Registriert seit: 20.01.2006
Beiträge: 2
| Danke für die Antworten. Es war nur ein Gedanke, aber die Einwände machen Sinn. Daher habe ich es bereits in den Müll geschoben. Schade, ein paar Schimpfkanonen wäre ich dann schon gerne losgeworden. Gruß Marco |
| | |
| | Nach oben #52 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
| Schimpfworte kannst du ja seperat filtern, z.B. bei der Ausgabe. PHP-Code:
__________________ Gedanken aus Draht stricken einen Zaun. |
| | |
| | Nach oben #53 |
| Benjamin Klaile Registriert seit: 02.12.2004 Ort: Remagen
Beiträge: 3.812
| Dazu eventuell interessant: Und dazu:
__________________ Alles rund um die TuS Koblenz Aktuell ... - TuS Koblenz zu Gast in Virton, Belgien - TuS Koblenz II besiegelt Aufstieg in die Kreisklasse A - TuS Koblenz rehabilitiert sich für Hinspiel gegen Mönchengladbach - Einzug ins Rheinlandpokalhalbfinale nach dem Sieg gegen Emmelshausen Geändert von Ben (22.01.2006 um 21:58 Uhr). |
| | |
| | Nach oben #54 |
| Neuer Benutzer Registriert seit: 25.02.2006
Beiträge: 2
| entschuldigt, falls ich gerade einen alten Thread aufwirble, aber ich bin momentan auf der Suche nach einer Möglichkeit, php injection möglichst unmöglich zu machen. Was mich ein wenig verwirrt hat, ist die Tatsache, dass die funktion get_magic_quotes_gpc() gar nicht so sicher ist, wie ich zuerst dachte ^^. Wie kann man diese Funktion bitte umgehen? wenn die Anführungszeichen bzw. Hochkommata einfach escaped werden, sollte es doch nicht mehr möglich sein, die datenbank zu "ärgern" ?! Mich würde das interesieren, da ich keine Lust hab plötzlich meine Datenbanken zu verlieren, da ich gewisse Möglichkeiten nicht in betracht gezogen habe Falls ich einen der links übersehen haben sollte, der mich auf die Lösung stößt, bitte ich um einen kleinen Hinweiß, denn ich habe mir alle Links die sich meiner Meinung damit befassen angeschaut mfg Verion |
| | |
| | Nach oben #55 |
| me pro ok? Registriert seit: 07.09.2005 Ort: Pulheim bei Köln
Beiträge: 964
| get_magic_quotes_gpc() gibt ja nur zurück, ob die Magic Quotes standardmäßig escapet werden oder nicht. Und weil es manchmal deaktiviert ist, kann man darauf auch nicht vertrauen Daher: Wenn magic_quotes_gpc Dann stripslashes ... mysql_real_escape_string |
| | |
| | Nach oben #56 |
| Benutzer Registriert seit: 17.08.2005
Beiträge: 87
| Und selbst wenn es aktiviert ist, kann man sich nicht darauf verlassen; siehe auch: von Ben verlinkte Seiten. |
| | |
| | Nach oben #57 |
| Neuer Benutzer Registriert seit: 25.02.2006
Beiträge: 2
| ups.. die beiden links hatte ich ausgelassen, da ich dachte, sie bezögen sich auf das auffinden von Schimpfwörtern.. Danke, werd mich da mal umschaun. Verion |
| | |
| | Nach oben #58 |
| Neuer Benutzer Registriert seit: 12.09.2006
Beiträge: 12
| *_* Einmal asche und zerstörung auf mein Haupt *_* Hmm hab das mal aus irgendeinem Artikel entnommen. Allerdings leicht problematisch, wenn englische Texte erwartet werden. Weiterhin würde ich einfach versuchen typensicher zu programmieren: Wenn ich einen integer-Wert erwarte: PHP-Code: Geändert von kari01 (28.09.2006 um 14:39 Uhr). Grund: Asche auf mein Haupt ^^ |
| | |
| | Nach oben #59 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.497
| Rofl sorry, aber das ist nicht dein ernst oder? Der Orginalartikel ist eher eine Satire und zeigt, wie es NICHT sein soll.
__________________ I did it my way - Senseless-Blog |
| | |
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| sql injection | robo47 | Plauderecke | 3 | 18.05.2006 16:24 |
| [ SQL ] Artikel: About Security (#13): Mit Stored Procedures | Rikku | Plauderecke | 0 | 07.07.2005 23:21 |
| [ SQL ] Artikel: About Security (#12): SQL-Injection verh... | Rikku | Plauderecke | 0 | 07.07.2005 23:18 |
Alle Zeitangaben in WEZ +2. Es ist jetzt 09:45 Uhr.
Nach oben






