MudGuard: Fehlerbehandlung! Fehlerbehandlung! Fehlerbehandlung!

Beitrag lesen

Hi,

mysql_query("insert into tabelle_user (emailadresse_anmeldung,nickname_anmeldung,passwort)
values ('$_POST[emailadresse_anmeldung]','$_POST[nickname_anmeldung]','$_SESSION[passwort]') ");
$result=mysql_query("select * from tabelle_user ORDER BY id desc LIMIT 1");

while($rs=mysql_fetch_object($result))
{
mail("$rs->emailadresse_anmeldung", "Ihre Anmeldung und ihr vorläufiges Passwort", "Vielen Dank für ihre Anmeldung. Sie erhalten mit dieser Email

ihr vorläufiges Passwort. Bitte loggen sie sich ein und ändern sie ihr Passwort in Ihrem Profil \n

Wozu willst Du die Daten überhaupt erst wieder aus der Datenbank auslesen? Die stehen doch nach wie vor in $_POST drin...
Die Session kannst Du genausogut auch nach dem Mailverschicken zerstören, so daß auch das Passwort noch in $_SESSION drin steht.

cu,
Andreas

--
MudGuard? Siehe http://www.mud-guard.de/