Henryk Plötz: MySQL-Injection in PHP

Beitrag lesen

Moin,

Aber ich wollte fragen ab welcher PHP Version dies so ist, und ob man den PHP-Server so konfigurieren kann (Patch's/Mod's etc. zählen nicht) dass der mysql_query() Befehl mehr als nur 1 Abfrage sendet.

Letzteres: Nein. Aber wer sowas: http://www.heise.de/security/news/meldung/51838 hinkriegt, der benutzt bestimmt auch

function my_leet_mysql_query($query) {
  $queries = explode(";", $query);
  foreach($queries as $query) mysql_query($query);
}

--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~