dedlfix: MySQL Abfragen: Groß- & Kleinschreibung

Beitrag lesen

echo $begrüßung;

Ich habe eine Frage bezüglich MySQL Datenbanken und Groß- / Kleinschreibung bei der Abfrage.

Die Groß-/Kleinschreibung nicht zu beachten ist die Standardeinstellung von MySQL. Wäre dein Problem nicht schon gelöst, gäbe ich dir den Tipp, das was du gemacht hast um Groß-/Kleinschreibungsbeachtung hinzubekommen nicht bzw. rückgängig zu machen, oder eine Kolation zu verwenden, die die für deine verwendete Sprache richtigen Umwandlungsregeln enthält (z.B. ß <-> SS)

$select = "SELECT name, password FROM members WHERE name LIKE '$username'";

Wenn der User ein % eingibt ist er "Admin", denn das ist vermutlich der erste auf dieses Jokerzeichen passende Datensatz. Und wenn du $username nicht MySQL-gerecht maskiert hast, gebe ich einen Wert ein, der deine Abfrage so verändert, dass ich der Admin werde. (SQL-Injection)

echo "$verabschiedung $name";