Durek
Neues Mitglied
Hallo,
dieses Thema findet sowohl in PHP als auch in MySQL platz aber ich schreibe es mal hier rein, weil ich denke, dass es hier besser hinpasst.
Zu meiner Frage:
mysql_query("UPDATE `user` SET name='$_POST[name]'");
man könnte in das Formular (<input type="text" name="name">)
ja nun folgendes schreiben...
' UNION TRUNCATE TABLE 'user
was würde rauskommen?
mysql_query("UPDATE `user` SET name='' UNION TRUNCATE TABLE 'user'");
was passiert? Alle Einträge meiner Tabelle user sind weg...
wie kann ich sowas verhindern? Mir fällt einfach keine Lösung ein...
dieses Thema findet sowohl in PHP als auch in MySQL platz aber ich schreibe es mal hier rein, weil ich denke, dass es hier besser hinpasst.
Zu meiner Frage:
mysql_query("UPDATE `user` SET name='$_POST[name]'");
man könnte in das Formular (<input type="text" name="name">)
ja nun folgendes schreiben...
' UNION TRUNCATE TABLE 'user
was würde rauskommen?
mysql_query("UPDATE `user` SET name='' UNION TRUNCATE TABLE 'user'");
was passiert? Alle Einträge meiner Tabelle user sind weg...
wie kann ich sowas verhindern? Mir fällt einfach keine Lösung ein...