![]() |
| | Themen-Optionen |
| | Nach oben #1 |
| Benutzer Registriert seit: 02.09.2005
Beiträge: 68
|
Hallo Leute und Guten Morgen Also ich hät da mal ne Frage..... Aufgabenstellung: Gebe X-Tablenzeilen aus mit je eine Variablen drin //Aufgabenstellung Ende Also, ich denk dies könnte man nun auf verschiedenen wegen lösen. Nun dachte ich mir wenn ich diese Zeile hab: PHP: PHP-Code: dann könnt ich doch diese Zeile in die DB speichern. dann mit einer SQL Abfrage auslesen und die Werte aus einer anderen DB mit einfügen per eval(); Gut, jetzt mag mancher sagen eval() ist gefährlich. Das is auch ok so. Aber erstmal weiter zu dem script. PHP: PHP-Code: das war das Script das ich mir so "zusammengesponnen hab" wenn ihr etz sagt, oh gott, was soll der Mist dan löscht den Beitrag. Wie gesagt, das war nur ein Gedanke zu dem, wie kann ich Vars die ich aus der DB hole einsetzen. Ich hab natürlich auch versucht das ganze mit strip_tags und addslashes zu entschärfen. Sollte das nun keine gequirlte Kacke sein, dann bitte ich um jede Kritik, alles was man verändern, ändern oder verbessern könnte, her damit Schonmal danke für eure Antworten, und im vorraus soory falls das ganze Mist sein sollte wenn jemand was ned versteht dann schreibt es, fragt, ich bin grad aufgestanden, da kann des scho vorkommen das da was ned ganz so klar geschrieben is MFG Julied [size=9px]// edit by Jann Hendrik: bitte beim nächsten Mal die entspr. tags nutzen, damit der Code bunt dargestellt werden kann. Danke.[/size] |
| | |
| | Nach oben #2 |
| Benjamin Klaile Registriert seit: 02.12.2004 Ort: Remagen
Beiträge: 4.471
|
Ähm, meinst du sowas hier: PHP-Code: Grüße Ben. |
| | |
| | Nach oben #3 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.642
|
erstmal willkommen im forum (so spät aufstehen möchte ich auch mal kleiner tipp vorneweg: bei HTML bitte den [code] Tag benutzen und [php] bei PHP, damit haben wir dann ein halbwegs gutes Syntaxhighlighting sowie eine optische umrandung zur hervorhebung des relevanten quellcodes zum thema: Ich verstehe nicht so ganz, warum die den kompletten HTML Tag (sprich <td></td>) mit in die Datenbank schreiben willst. ich würde es so machen (wenn ich dich recht verstanden habe) PHP-Code: [size=9px]// edit by Jann Hendrik: das liegt daran, dass du den tag [code] und [php] geöffnet hattest! danach nochmal öffnen geht nicht... du hattest das aber genannt, als Hinweis zum nutzen, daher das Prob. das dann unten darzustellen....[/size]
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #5 |
| Martin Breuer Registriert seit: 17.08.2005 Ort: Berlin
Beiträge: 1.642
|
Na dann wird aus PHP-Code: PHP-Code: je nachdem was gebraucht wird
__________________ I did it my way - Senseless-Blog |
| | |
| | Nach oben #6 |
| Benutzer Registriert seit: 02.09.2005
Beiträge: 68
|
Also erstmal danke für eure Antworten... Also ich hab mir des halt so gedacht. Ich hab ne bekannte wollt ihr halt a kleines Admininterface basteln wo se dann über a Textfenster ihre htmleingaben in die DB machen kann und fertig dann hät ich nur noch des ganze per MySql Klasse und den 10 oder 20 vars modifiziert und fertig Des war eigentlich der Gedanke in der Theorie |
| | |
| | Nach oben #8 |
| Benutzer Registriert seit: 02.09.2005
Beiträge: 68
|
nun noch eine letzte frage... wenn ich per: PHP-Code: PS: trotzdem vielden dank für eure Antworten, werd mir dann mal ne andere Lösung basteln.....muss ich mich wohl doch an Templates machen MfG Julied |
| | |
| | Nach oben #10 |
| Benutzer Registriert seit: 02.09.2005
Beiträge: 68
|
ähm ja, es heisst doch das es gefährlich ist mit eval zu arbeiten denn mit eval wird das script...hmm...wie soll ich sagen....hackbar? manipulativ? veränderbar? man kann als benutzer eingreifen? also wenn ich etz ganz dumm schreib PHP-Code: also im prinzip manipulativ..... also muss ich doch die var('s) die in eval reinkommen "entschärfen" oder ned....denn wenn ich ein GB hab und da schreib jemand als Beitrag php code rein nur zum Beispiel etz dann wir der wenn man dann eval() verwendet ja ausgeführt |
| | |
| | Nach oben #11 |
| Benjamin Klaile Registriert seit: 02.12.2004 Ort: Remagen
Beiträge: 4.471
|
Na selbstvertändlich solltest du dem User nicht die Möglichkeit geben PHP-Code auszuführen. Aus diesem Grund verstehe ich ja auch nicht warum du überhaupt mit eval() arbeiten willst? Wenn es da nur um ein Gästebuch geht .. dann verstehe ich ehrlich gesagt nicht, wo da der Sinn sein soll. Du hast doch oben einen Codeschnipsel von mir erhalten. Wieso arbeitest du nicht nach diesem Prinzip? Schau dir auch mal das Tutorial zum MySQL-Gästebuch an. Grüße Ben. |
| | |
| | Nach oben #12 |
| Erfahrener Benutzer Registriert seit: 18.03.2005
Beiträge: 591
|
Habe jetzt nicht alles gelesen, aber vieleicht ist ja nicht für alle User gedacht Kann ja sein, wer möchte Online nur PHP-Scripte testen ... Diese Möglichkeit habe ich mir auch geschaffen, kann ab und zu nützlich sein. |
| | |
| | Nach oben #14 |
| Benutzer Registriert seit: 02.09.2005
Beiträge: 68
|
könnt ich anstatt: PHP-Code: PHP-Code: |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| datenbank verbindung | Steven Gerrard | PHP-Programmierung | 6 | 24.04.2007 16:20 |
| Verbindung zu Modem klappt von Laptop aus nicht | Mirod | Tools, Server, Betriebssysteme | 3 | 21.10.2006 00:36 |
| Navigation auf Smarty umstellen?! | napsio | PEAR, PECL und Frameworks | 4 | 25.01.2006 19:22 |
| Sockets: Verbindung prüfen | Zero83 | Allgemeine Java-Programmierung | 8 | 12.10.2005 13:56 |
| Ansatz für Verbindung bei online-spiel | sparrow | Plauderecke | 4 | 27.04.2005 17:44 |