Ergebnis 1 bis 20 von 69

Thema: HTML5 oder nur HTML ?!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1


    soweit so gut hab das sogar Ohne Tutorial geschafft =P Jedoch will ich noch die E-Mail/Name/Vorname in meine Datenbank rein laden, damit ich so für mich dann paar Adressen hab die ich für Newsletter/Werbung ect.

    Meine überlegung. Ich muss dafür Tabellen anlegen [ E-mail I Name I VornameI ] und dan son befehl mit Insert_to oder so... kann das sein ?! Ich möchte schon den vorgang verstehen udn so =P

    Geändert von VD3??? (11.07.2012 um 10:24 Uhr) Grund: fehler

  2. #2
    Zitat Zitat von VD3??? Beitrag anzeigen
    Meine überlegung. Ich muss dafür Tabellen anlegen [ E-mail I Name I VornameI ] und dan son befehl mit Insert_to oder so... kann das sein ?! Ich möchte schon den vorgang verstehen udn so =P
    Beschäftige dich halt mit SQL.

  3. #3
    Zitat Zitat von VD3??? Beitrag anzeigen
    Meine überlegung. Ich muss dafür Tabellen anlegen [ E-mail I Name I VornameI ] und dan son befehl mit Insert_to oder so... kann das sein ?! Ich möchte schon den vorgang verstehen udn so =P
    Ich denke der Kollege hier könnte dir (mit seinen recht spaßig gehaltenen Tutorials) das Thema SQL anhand von MySQL recht gut näher bringen, um mal die Grundlagen eines relationalen Datenbanksystems kennenzulernen:
    http://www.peterkropff.de/site/mysql/mysql.htm

  4. #4
    Yeah ich konnte ein Funktionierendes Kontakt-Formular erstellen XD

  5. #5
    Wie sieht es mit SQL-Injections aus?

  6. #6
    Ich hab es so eingestellt das automatisch ein Eintrag in die Datenbank erfolgt =) achja und die email wird an die jeweilige adresse abgeschickt achja ich habs eingestellt das alle " zu ' werden

    Geändert von VD3??? (16.07.2012 um 12:46 Uhr) Grund: ergänzug

  7. #7
    PHP-Code:
    mysql_real_escape_string(); 
    solltest du aber auch noch um die POST Daten packen. So aus sicherheitsgründen den " und auch ' kann man leicht umgehen wie ich selber erst vor kurzewm Merkte da ich ein altes script von vor jahren ausgepackt habe und es eben total unsicher dadurch war.

  8. #8
    @Scavenger: ehm wo wäre der angemessene platz für diesen sting ?! muss da noch was dazu getextet werden ?!
    Ma einfach eine Organisatorische frage

    Ich will einen Filter via PHP erstellen. Das soll er alles ordnen:

    Vollversionen, Demo, Spielertyp(z.B. SciFi), Maker, Autor (z.B. Marlex), Sprache (EN/DE) Jahr(uploadjahr/Release) > soll ich jetzt für demo und Vollversionen eine extra Tabelle erstellen ?!
    Ich habe erstmals eine tabelle Vollversion erstellt, momentan sind nur Vollversionen drin.

    Ich bin mir irgend wie nicht sicher =/

  9. #9
    Stichwort "SQL" ... immer noch ...
    Das kann doch nicht so schwer sein, da mal ein paar Tutorials darüber zu lesen ....

  10. #10
    Kurz und einfach ausgedrückt: mysql_real_escape_string wendest du auf alles User-Input an, den du in die Datenbank schiebst. Denn allem Input, der vom User kommt, darf man grundsätzlich nicht trauen.
    mysql_real_escape_string tut nichts anderes, als unsichere Zeichenfolgen wie ', \x00 usw., die für SQL-Injections angewendet werden, zu maskieren und ist das Mindestmaß (!) an Sicherheit, das beim Speichern von Userdaten in PHP Verwendung finden sollte.

    http://php.net/manual/de/function.my...ape-string.php

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •