- Ad -
php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Post your PHP questions here!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 27-09-2005, 14:43
vizor
 Junior Member
Links : Onlinestatus : vizor ist offline
Registriert seit: Feb 2003
Beiträge: 118
vizor ist zur Zeit noch ein unbeschriebenes Blatt
Standard $_GET['section']

hi! hab über $_GET['section'] nix hier gefunden also mal meine frage:

habe ne memberseite gebaut.hinter jedem namen steht ein link für die details. habe den link so aufgebaut :
PHP-Code:
<a class="inhalt" href="index.php?section=<?php echo $row['ID'?>">Info</a>
also bei jedem user steht seine ID halt dahinter die in der datenbank gespeichert ist. so,wenn jetzt jemand auf den link klickt
soll er in der gleichen seite halt die userdetails laden.habe gehört das man das mit
PHP-Code:
$_GET['section'
macht,weiss aber nicht genau wie.

also mal klickt drauf und er baut halt die tabelle auf mit userdetails.

sprich
mysql_query(SELECT blablabla.... WHERE ID = '".$row['ID']."');
echo ....

nur was kommt davor für ein befehl hin damit er das auch macht wenn man auf den link klickt ? lange rede kurze frage...lol
thx anyway!
Mit Zitat antworten
  #2 (permalink)  
Alt 27-09-2005, 14:45
penizillin
 PHP Guru
Links : Onlinestatus : penizillin ist offline
Registriert seit: Feb 2004
Beiträge: 10.166
penizillin ist zur Zeit noch ein unbeschriebenes Blatt
Standard

ist doch richtig, nur muss es auf der detail-seite in der abfrage statt $row $_GET heißen.
Mit Zitat antworten
  #3 (permalink)  
Alt 27-09-2005, 15:50
vizor
 Junior Member
Links : Onlinestatus : vizor ist offline
Registriert seit: Feb 2003
Beiträge: 118
vizor ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hm ok werde das mal austesten,thx erstmal
Mit Zitat antworten
  #4 (permalink)  
Alt 27-09-2005, 15:54
fox34
 Junior Member
Links : Onlinestatus : fox34 ist offline
Registriert seit: Jul 2005
Beiträge: 134
fox34 ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Mit $_GET wäre ich vorsichtig, ich würde intval($_GET['section']); nehmen, somit wird verhindert, dass anderes als Zahlen in section übergeben werden.

(z.B. "section=1 OR 1=1;" etc., das wäre schon SQL-Injection)

Also vorsicht
Mit Zitat antworten
  #5 (permalink)  
Alt 27-09-2005, 18:11
vizor
 Junior Member
Links : Onlinestatus : vizor ist offline
Registriert seit: Feb 2003
Beiträge: 118
vizor ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hm krieg es nicht hin
also habe den link:

PHP-Code:
<a href="index.php?member=<?php echo $row['ID'?>">Info</a>
was also eigentlich zu
http://...../index.php?member=1 zum beispiel wird

und dazu das hier geschrieben :
PHP-Code:
<?php

if(isset($_GET['member'])){

$result mysql_query("SELECT ID,Nick FROM member WHERE ID = '".$GET['ID']."'");
$row mysql_fetch_array($result);

echo 
$row['Nick'];
}
?>
er gibt aber weder den Nick aus noch sonst irgend eine fehlermeldung...hm..
error_reporting(E_ALL); sagt auch nix.
Mit Zitat antworten
  #6 (permalink)  
Alt 27-09-2005, 18:21
vizor
 Junior Member
Links : Onlinestatus : vizor ist offline
Registriert seit: Feb 2003
Beiträge: 118
vizor ist zur Zeit noch ein unbeschriebenes Blatt
Standard

schon erledigt,hab fehler gefunden! anstatt ID muss member logischerweise rein und $_Get['member'] und nicht $Get....

*g*

thx anyway
Mit Zitat antworten
  #7 (permalink)  
Alt 27-09-2005, 20:43
fox34
 Junior Member
Links : Onlinestatus : fox34 ist offline
Registriert seit: Jul 2005
Beiträge: 134
fox34 ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von vizor
schon erledigt,hab fehler gefunden! anstatt ID muss member logischerweise rein und $_Get['member'] und nicht $Get....

*g*

thx anyway


Du solltest trotzdem intval($_GET['member']); nehmen
Mit Zitat antworten
  #8 (permalink)  
Alt 28-09-2005, 00:20
vizor
 Junior Member
Links : Onlinestatus : vizor ist offline
Registriert seit: Feb 2003
Beiträge: 118
vizor ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hmm beschreib mir nochmal warum genau,kenn das so noch nicht
Mit Zitat antworten
  #9 (permalink)  
Alt 28-09-2005, 09:45
penizillin
 PHP Guru
Links : Onlinestatus : penizillin ist offline
Registriert seit: Feb 2004
Beiträge: 10.166
penizillin ist zur Zeit noch ein unbeschriebenes Blatt
Standard

http://de3.php.net/manual/en/securit...-injection.php
http://www.google.de/search?hl=de&q=sql+injection&meta=
Mit Zitat antworten
  #10 (permalink)  
Alt 28-09-2005, 11:16
fox34
 Junior Member
Links : Onlinestatus : fox34 ist offline
Registriert seit: Jul 2005
Beiträge: 134
fox34 ist zur Zeit noch ein unbeschriebenes Blatt
Standard


Hier nochmal auf deutsch:

http://de3.php.net/manual/de/securit...-injection.php
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

MariaDB 5.5 veröffentlicht
MariaDB 5.5 veröffentlichtDie freie MySQL-Alternative MariaDB wurde in der stabilen Version 5.5.23 veröffentlicht und soll einige Verbesserungen gegenüber Oracles Communityversion von MySQL mitbringen.

16.04.2012 | Berni

Deutsche Yii Framework Community
Deutsche Yii Framework CommunitySeit dem 19.03.2012 gibt es für die Yii PHP Framework Community ein deutsches Zuhause.

20.03.2012 | dhcomputer

 

Aktuelle PHP Scripte

Advanced Login ansehen Advanced Login

Login-System und Kundenverwaltung, die sich spielend leicht in bestehende Webseiten einbauen lässt und einen enormen Funktionsumfang bietet. Ihre eigene Webseite muss mit Advanced Login nicht umständlich an ein fertiges System angepasst werden.

25.05.2012 Madden | Kategorie: PHP/ Kundenverwaltung
BROM CMS/BelCal 3 ansehen BROM CMS/BelCal 3

Spezielles CMS für Betreiber von Ferienwohnungen. Komplette Seitenerstellung online, Verwaltung mehrerer Objekte, Reservierungssystem mit sofortigem Abgleich im Belegungskalender und vieles mehr bietet dieses Content Management System.

25.05.2012 belcal2 | Kategorie: PHP/ CMS
belbit LiveSupport Script ansehen belbit LiveSupport Script

Schnellen und unkomplizierten Support im LiveSupport-Chat anbieten. Ohne Datenbank und in wenigen Sekunden installiert.

24.05.2012 EichbaumMedia | Kategorie: PHP/ Chat
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 10:02 Uhr.