php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > SQL / Datenbanken
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


SQL / Datenbanken Probleme mit SQL? Hier könnt ihr eure Fragen zu SQL (MySQL, PostgreSQL, MS-SQL und andere ANSI-SQL Server) los werden.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #16 (permalink)  
Alt 30-08-2003, 13:36
Abraxax
  THE REAL HAXE (Administrator)
Links : Onlinestatus : Abraxax ist offline
Registriert seit: Jul 2002
Ort: neuss.nrw.de
Beiträge: 22.625
Abraxax befindet sich auf einem aufstrebenden Ast
Standard

mit so einer beschreibung wirst du keine hilfe finden.....

1. was passiert, wenn du die DB-query mal alleine ausführst?

2. kommt was aus der DB zurück?

3. funktioniert mail() alleine?
__________________
INFO: Erst suchen, dann posten! | MANUAL(s): PHP | MySQL | HTML/JS/CSS | NICE: GNOME Do | TESTS: Gästebuch | IM: Jabber.org |


Mit Zitat antworten
  #17 (permalink)  
Alt 30-08-2003, 13:36
mrhappiness
 PHP Guru
Links : Onlinestatus : mrhappiness ist offline
Registriert seit: Oct 2002
Beiträge: 14.890
mrhappiness ist zur Zeit noch ein unbeschriebenes Blatt
mrhappiness eine Nachricht über AIM schicken mrhappiness eine Nachricht über Yahoo! schicken
Standard

wie sieht die abfrage aus?

hast du immer NOCH WHERE pass=$PASS drinstehen?

mach mal
PHP-Code:
echo $query
__________________
Ich denke, also bin ich. - Einige sind trotzdem...
Mit Zitat antworten
  #18 (permalink)  
Alt 30-08-2003, 13:54
WUZL
 Junior Member
Links : Onlinestatus : WUZL ist offline
Registriert seit: Aug 2003
Beiträge: 57
WUZL ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Das kommt bei echo "$query"; raus:

SELECT PASS, eMail FROM kunden WHERE PASS='' AND eMail='zz@zzz.de'

eMail alleine funktioniert auch nicht.
PASS und eMail sind in mysql mit varchar angegeben - das müsste doch stimmen?
Mit Zitat antworten
  #19 (permalink)  
Alt 30-08-2003, 13:56
Abraxax
  THE REAL HAXE (Administrator)
Links : Onlinestatus : Abraxax ist offline
Registriert seit: Jul 2002
Ort: neuss.nrw.de
Beiträge: 22.625
Abraxax befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Original geschrieben von WUZL
das müsste doch stimmen?
das sehe ich nicht so.

du siehst doch, dass das PASS-feld so abgefragt wird, dass dort nichts stehen darf.

da kann ja nur was falsch laufen. oder?

wie heisst denn dein html-textfeld für dass password?
__________________
INFO: Erst suchen, dann posten! | MANUAL(s): PHP | MySQL | HTML/JS/CSS | NICE: GNOME Do | TESTS: Gästebuch | IM: Jabber.org |


Mit Zitat antworten
  #20 (permalink)  
Alt 30-08-2003, 13:58
mrhappiness
 PHP Guru
Links : Onlinestatus : mrhappiness ist offline
Registriert seit: Oct 2002
Beiträge: 14.890
mrhappiness ist zur Zeit noch ein unbeschriebenes Blatt
mrhappiness eine Nachricht über AIM schicken mrhappiness eine Nachricht über Yahoo! schicken
Standard

hat er nicht, das ding muss aus der abfrage raus, aber das predige ich schon seit beginn des threads...
__________________
Ich denke, also bin ich. - Einige sind trotzdem...
Mit Zitat antworten
  #21 (permalink)  
Alt 30-08-2003, 14:01
WUZL
 Junior Member
Links : Onlinestatus : WUZL ist offline
Registriert seit: Aug 2003
Beiträge: 57
WUZL ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Ich habe doch gar kein Passwort-Abfragefeld - nur für eMail-Adresse.
Mal die Link:
http://www.kreativ-plattform.de/form...ssd/kpassd.php
Mit Zitat antworten
  #22 (permalink)  
Alt 30-08-2003, 14:03
mrhappiness
 PHP Guru
Links : Onlinestatus : mrhappiness ist offline
Registriert seit: Oct 2002
Beiträge: 14.890
mrhappiness ist zur Zeit noch ein unbeschriebenes Blatt
mrhappiness eine Nachricht über AIM schicken mrhappiness eine Nachricht über Yahoo! schicken
Standard

s.o.
__________________
Ich denke, also bin ich. - Einige sind trotzdem...
Mit Zitat antworten
  #23 (permalink)  
Alt 30-08-2003, 14:10
WUZL
 Junior Member
Links : Onlinestatus : WUZL ist offline
Registriert seit: Aug 2003
Beiträge: 57
WUZL ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hast du immer NOCH WHERE pass=$PASS drinstehen?

JETZT RAUS UND ES GEHT :-)

VIELEN DANK!!!!!!!!!!!!!!
(Sorry, stell mich manchmal etwas doof!!)

Jörg
Mit Zitat antworten
  #24 (permalink)  
Alt 30-08-2003, 15:45
graf
 Senior Member
Links : Onlinestatus : graf ist offline
Registriert seit: Mar 2003
Ort: Hamburg
Beiträge: 529
graf ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von Abraxax
das ist ja dann supersicher. dann kann ich es auch direkt als plain abspeichern
was ist daran unsicher ENCODE und DECODE zu nutzen?
das entschlüsselte passwort wird an die email gesandt mit der es entschlüsselt wurde. gibt da jemand eine andere an, steht in seiner mail mist.
also die angegebene email muss schon zu dem passwort passen.

wenn jemand an die datenbank selbst rankommt, kann er eh machen was er will.

Geändert von graf (30-08-2003 um 15:47 Uhr)
Mit Zitat antworten
  #25 (permalink)  
Alt 30-08-2003, 15:48
mrhappiness
 PHP Guru
Links : Onlinestatus : mrhappiness ist offline
Registriert seit: Oct 2002
Beiträge: 14.890
mrhappiness ist zur Zeit noch ein unbeschriebenes Blatt
mrhappiness eine Nachricht über AIM schicken mrhappiness eine Nachricht über Yahoo! schicken
Standard

Zitat:
Original geschrieben von graf
was ist daran unsicher ENCODE und DECODE zu nutzen?

wenn jemand an die datenbank selbst rankommt, kann er eh machen was er will.
so komm ich an das klartextpasswort, dass du evtl. (bei vielen leider auch sehr wahrscheinlich) in anderen bereichen auch einsetzt (vielleicht isses ja die nummer deiner ec-karte oder sowas)

wenn ich es md5-verschlüssele, kommst du nicht mehr an das klartextpasswort dran, dass heißt, ich kann dir kein geld klauen

(nur mal so als beispiel)
__________________
Ich denke, also bin ich. - Einige sind trotzdem...
Mit Zitat antworten
  #26 (permalink)  
Alt 30-08-2003, 15:55
graf
 Senior Member
Links : Onlinestatus : graf ist offline
Registriert seit: Mar 2003
Ort: Hamburg
Beiträge: 529
graf ist zur Zeit noch ein unbeschriebenes Blatt
Standard

ja, gut.

wenn jemand im web hochbrisante daten versendet, ist er eh selbst schuld.

aber für den durch das passwort zu sichernden bereich selbst stellt es keine sicherheitslüscke dar.
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

Von 0 auf über 2 Mio € Umsatz in weniger als 12 Monaten – wie die Pixelwerker das nur durch SEO geschafft haben
Von 0 auf über 2 Mio € Umsatz in weniger als 12 Monaten – wie die Pixelwerker das nur durch SEO geschafft habenSEO oder SEA? Warum SEO die besserer Methode ist.

01.10.2021 | Berni

Kundengewinnung und Kundenbindung
Kundengewinnung und KundenbindungVertrieb läuft doch immer persönlich. Das funktioniert nicht mit dem Internet! Wirklich?

24.09.2021 | Berni


 

Aktuelle PHP Scripte

AdRotator Light ansehen AdRotator Light

AdRotator Light (kurz: "Arlight") ist ein kostenloser und spielend einfach zu bedienender AdServer in PHP.

18.10.2021 scripthostingnet | Kategorie: PHP/ Bannerverwaltung
WebCounter by Scripthosting.net ansehen WebCounter by Scripthosting.net

Der WebCounter von Scripthosting.net ist ein kostenloser Besucherzähler in PHP. Seine Daten speichert er in einer SQLite oder MySQL Datenbank ab.

17.10.2021 scripthostingnet | Kategorie: PHP/ Besucherzaehler
Simple CMS PHP ansehen Simple CMS PHP

Simple CMS PHP is a very simple content management system. You just create a page content into the admin area and then copy the code for this content and paste it into the page of your website, where you want the content to appear. You do not need of any

01.10.2021 nevenov | Kategorie: PHP/ CMS
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 23:16 Uhr.