aitee: Login wieder einmal ... ;)

Beitrag lesen

Hallo aitee,

<a href="win_info.php?type=login" onclick="NewWindowPopUp(this.href,...); return false;">Login</a>
dann funktioniert das ganze nämlich auch ohne js.
Ne JS is schon in Ordnung, da ich je nachdem welches Window ich öffne, noch Grösse, Scrollbalken, etc. angeben will.
nein, das ist nicht in Ordung, da du sonst user ohne js ausschließt.

Ja, bewust getan, diese Anwendung ist nicht für die Öffentlichkeit

außerdem solltest du nie Angaben die vom außen kommen einfach übernehmen, sondern immer entschärfen, in dem Fall mit mysql_escape_string().

Was genau meinst Du?
Was für Angaben übernehme ich denn von außen???
$_POST['los_login_usr']. du übernimmst diesen String ungeprüft in deinen Query.

Aha ... dann muss ich das jetzt erstmal belesen ... :)

echo test;
was enthält die Konstante 'test'?
Nicht so wichtig, ist keine Konstante,
doch, ist es.

habe bemerkt, dass man auch Strings ohne "" oder () ausgeben kann ...
ojeoje, dann schalte mal error_reporting() auf E_ALL - du wirst dich wundern - php nimmt nämlich an, dass du einen String meinst, wenn es(?) die Konstante nicht findet - richtig ist echo test deswegen noch lange nicht.

ok ok ... aber wie gesagt, ist eh nur fürs debugging.
Normalerweise benutze ich echo nur so:

echo ("..." . $var );

Ich kenne nur <br> für Zeilenumbruch. Der Formhalber dann das Ende Tag mit </br>
das ist aber falsch - bei br ist der End-Tag verboten.

... aber <br/> hab ich noch nie gesehen ...
das ist xhtml.

ganz sicher? Meine mal irgendwo gelesen zu haben, dass Ende Tags zumeist optional sind, aber immer benutzt werden sollten, auch bei <br>

War ein SQL Fehler ... glaub ich zumindest.
glauben heißt nicht wissen - oder wie war das? ist es jetzt einer, oder nicht?

Ja ;P

Big Thanx Thomas