Hallo,
ist dieser Code anfällig für böse SQL-Injections? :
	
Es geht vor allem um den Teil:
	
Gruß Maiki
					ist dieser Code anfällig für böse SQL-Injections? :
PHP-Code:
	
	
if ( isset ( $_GET [ 's' ] ) )
{
        $schluessel = $_GET [ 's' ];
}
else
{
        die ( "ungütiger Aufruf!" );
}
...
// id ermitteln
       
$sql = "UPDATE tabelle SET zugang_aktiviert='1' WHERE id='" . $row->id . "' AND schluessel='" . $schluessel . "'";
$ergebnis = mysql_query ( $sql, $verbindung ); // Verbindung ist natürlich vorhanden 
PHP-Code:
	
	
AND schluessel='" . $schluessel . "'"; 
Gruß Maiki
 
          
 
  
  
							
						
Kommentar