Michi: SQL-Injections

Beitrag lesen

Hallo Robert,

  1. Was steckt hinter dem Fehler 503 beim Eingeben des Prozentzeichens, den ich nur dann kriege, nicht jedoch, wenn ich die richtigen Daten (Name und Passwort) eingebe?

<http://de.selfhtml.org/servercgi/server/httpstatuscodes.htm@title=HTTP 503> heißt, dass der Server momentan überlastet ist und deshalb nichts verarbeiten kann.

Dürfen Übergabeparameter einfach kein "%" enthalten?

Hast du das Prozentzeichen an die URL gehangen (GET) oder per POST übermittelt? Im ersten Fall ist das Prozent nämlich eine Art Escape-Sequenz.

Die Daten werden per Post übertragen. Ich bekomme diesen Fehler 503 aber auch nur, wenn ich so ein "%" über ein POST-Formularfeld übermittle, sonst nicht und zwar jeweils immer (d.h. ich krieg ihn stets, wenn ein "%" im POST-String enthalten ist und bei Eingabe eines normalen Strings nie). Von einer tatsächlichen Serverüberlastung kann man da wohl nicht ausgehen. Weiß nicht, wie ich das deuten soll...
Das "%" wäre vor allem für like-Abfragen interessant (zumindest fallen mir grad keine anderen ein), aber da darf bei einem Login natürlich nichts durchflutschen, insbesondere bei der Passwortabfrage nicht.

Gruß Michi