Philipp Hasenfratz: SQL-Befehle per <textarea>

Beitrag lesen

Halihallo Alex

ich würde gerne in ein PHP-Skript eine Funktion einbauen, damit man über eine Textarea SQL-Befehle eingeben kann und diese dann ausgeführt werden.

Dir ist bewusst, dass dann auch jeder DELETE eingeben kann?

Meine Frage ist nun: Wie bekomme ich die Befehle korrekt in den Array? Vielleicht irgendwie mit $commands = explode(";", $_POST['textarea'])? Ist aber etwas grob, da ja auch innnerhalb der Befehle ein ";" vorkommen kann.

Dann musst du einen eigenen Parser schreiben, der alles innerhalb von " oder ' maskiert.

Viele Grüsse

Philipp