• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

sicherheitslücke login mit OR NOT

Status
Für weitere Antworten geschlossen.

Fätzminator

Neues Mitglied
hallo zusammen

ich habe ja auf [url:zensiert] ein login system... und da habe ich gemerkt, dass wenn ich statt
Code:
[user:zensiert]
Code:
[user:zensiert]' OR `[spaltenname:zensiert]` NOT LIKE '
eingebe, komme ich so in phpmyadmin ohne pw rein...
allerdings geht das in meinem loginsys nicht! ist dies trotzdem eine grosse sicherheitslücke ;ugl (doofe frage ;))...!? nein eigentlich wollte ich wissen, was für euch ne sichere abfrage wäre, um dem vorzubeugen

mfg, fätzminator
 
never trust a client!!
ueber alles was irgendeine doofe person irgendwo eingeben kann erstmal mysql_real_escape_string() laufen lassen
 
ok habs kapiert ^^
bin schon am einbauen ;)

[edit] kann ich das auch für ein gb benutzen? ich mein wenn jmd 'blabla' schreibt, dann wird ja \'blabla\' ins gb geschrieben oder? (hab ich auch schon als fehler gesehen)
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben