Andavos: $_POST und sicherheit

Beitrag lesen

Hallo,
ist die frage, wo du so ein Formular hast, wo man drop db reinschreiben kann.

Klar mit PHPMyAdmin geht es, aber das ist ja fast immer mit einem Passwort versehen.
Aber selber einen Script/Formular dazu haben, ist dumm, denn es nur jemand das PW bekommen und kann das dann machen.

Aber in einem Gästebuch/Formular kann keiner drop db... schreiben, weil der Text als String gespeichert wird. Du müsstest den String aber dann per mysql_query ausfürhen lassen, was du hoffentlich nicht machst.

MFG
Andavos

--
http://www.rpgcommunity.de/clanwissen/index.php Webdesign, PHP, Clan-Aufbau und mehr