seVes: Paging Probleme

Beitrag lesen

Servus!

Requestauswertung und -kontrolle
   - Vorhandensein benötigter Parameter prüfen    -> ggf. Abbruch
   - notwendige fehlende ergänzen, wenn möglich   -> ggf. Abbruch
   - erlaubte Grenzwerte prüfen und korrigieren   -> ggf. Abbruch

Außerdem musst Du dringend die Queries absichern:

SO NICHT:      SELECT name, year FROM galleries WHERE year="'.$_GET['year']

Da wandern Parameter aus dem Request ungeprüft ins Query.
siehe Artikel: http://aktuell.de.selfhtml.org/artikel/php/kontextwechsel/

Danke! Hab mir die Seite zu Herzen genommen und die Fehler korrigiert. Ausserdem die Ordnerstruktur der Bilder umgestaltet - ich vermute, dabei gab's Probleme. Zusätzlich auch die $_GET-Werte korrigiert und abgesichert.

Funktioniert nun alles, danke! ;-)

--
Mit freundlichen Grüßen
seVes