Ergebnis 1 bis 3 von 3
  1. #1
    Anfänger
    Registriert seit
    30.06.2008
    Beiträge
    24

    Standard Mysql Datensätze auslesen

    Hallo,
    ich glaube ich stehe auf nem Schlauch...
    Ich schreibe Daten mit mysql_real_escape_string in die Tabelle,
    das soll ja wie ich das gelesen habe ziemlich sicher sein...
    Sooo jetzt kann es ja theoretisch sein, dass jemand eine SQL Injection
    ausprobiert und dort nen String für die Injection eingibt... Das macht nichts,
    da ich ja escape... Aber der String steht ja dann in Originalform in der Tabelle und wenn ich den jetzt auslese funzt auf einmal die Injection oder nicht??

    Danke im Voraus

  2. #2
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard AW: Mysql Datensätze auslesen


    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  3. #3
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard AW: Mysql Datensätze auslesen

    Nein. Warum? Weil du Daten ausliest und keine Query übergibst. Lies dir ein paar Tutorials über SQL-Injections durch und geh evntl. zu Prepared Statements über.
    Hier ein Artikel drüber: http://www.purplesecurity.net/?p=144

Ähnliche Themen

  1. [Global] 114.000 Datensätze von iPad-Käufern aufgetaucht
    Von hl2.exe im Forum Globale News / Szene News
    Antworten: 12
    Letzter Beitrag: 14.06.2010, 14:59
  2. 1,6 Millionen Datensätze von SchuelerVZ gesammelt
    Von c2x im Forum Globale News / Szene News
    Antworten: 19
    Letzter Beitrag: 04.05.2010, 18:32
  3. MySQL Passwörter auslesen
    Von II Pichy II im Forum PHP
    Antworten: 14
    Letzter Beitrag: 20.06.2007, 18:53

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •