Tobi: UNIX Security !!??

Hallo zusammen! habe ein Problem..
Ich schätze das seit mein Server dieses Security-Update hinter sich hat, läuft meine Seite nicht mehr!!

Ist eine einfache Funktion!
Aufruf:

<form action="<?php print $PHP_SELF;?>">
blalba...

Funktion:

function aktualisiereZeiten( $tag, $mittag, $abend )
    {
    global $link;
    $query = "UPDATE zeiten set mittag='$mittag', abend='$abend'
              WHERE tag='$tag'";
    $ergebnis = mysql_query( $query, $link );
    if ( ! $ergebnis )
        die ( "aktualisiereZeiten update error: ".mysql_error() );
    }

Kann mir jemand helfen?? das Zeug lief noch vor kurzem!!

  1. Hi,

    Ich schätze das seit mein Server dieses Security-Update hinter sich hat, läuft meine Seite nicht mehr!!

    ohne Fehlerbeschreibung kann Dir kein Mensch helfen.

    Aufruf:
    <form action="<?php print $PHP_SELF;?>">

    Nein. Der Aufruf ist ein anderer. Was sieht der Browser?

    Cheatah

    1. Keine Fehlermeldung im Browser!
      In der DB läuft einfach nichts!

      Ganzer Aufruf:

      <form action="<?php print $PHP_SELF;?>">
      <input type="hidden" name="aktion" value="update">
      <input type="hidden" name="<?php print session_name() ?>"
             value="<?php print session_id() ?>">
          <input type="text" name="form[tag]"
      ......

      Die Funktions Seite ist mit include eingebunden...

      1. Hi,

        Keine Fehlermeldung im Browser!

        mich interessiert nicht, ob da eine Fehlermeldung ist, sondern wie dies:

        <form action="<?php print $PHP_SELF;?>">

        im Browser aussieht. Dort steht nämlich *garantiert* nicht "<?php" usw., es sei denn, PHP wird überhaupt nicht ausgeführt.

        Cheatah

  2. Hallo!!!

    Funktion:

    Wo ist denn der Funktionsaufruf?!?!?

    Kann mir jemand helfen?? das Zeug lief noch vor kurzem!!

    Ins blaue getippt: register_globals off!!!
    Seit einiger Zeit kann man in PHP nicht mehr per $varname auf die Parameter
    zugreifen!!! Jetzt muss man das per $_GET['VARNAME'], $_POST['VARNAME'] und
    $_SERVER['VARNAME'] machen!!

    Gruesse,
     CK

    P.S.: multiple exclamation marks are a sure sign of a deseased mind

    1. Hallo!!!

      ........^^^

      P.S.: multiple exclamation marks are a sure sign of a deseased mind

      kein Kommentar ;-)

      bye eddie

      1. Hallo!!!

        Hallo!!!
        ........^^^

        P.S.: multiple exclamation marks are a sure sign of a deseased mind

        kein Kommentar ;-)

        Das *ich* total verrueckt bin ist doch hinlaenglich bekannt?!?!?!?

        Gruesse!!!
          CK

        P.S.: *scnr* ;)

        1. Hi,

          Das *ich* total verrueckt bin ist doch hinlaenglich bekannt?!?!?!?

          logisch!!!!!!2

          Cheatah, SCNR :-)

          1. Hallo Cheatah,

            logisch!!!!!!2

            wo kann man diese Tastatur kaufen?

            Viele Grüße
                  Michael

            1. Hi,

              logisch!!!!!!2
              wo kann man diese Tastatur kaufen?

              <Papst> @ urbi et Obi! </Papst>

              Cheatah, schließlich kauft der Papst da auch seine Sägen