Malcolm Beck´s: SQL & PHP: Datenbankeinträge ändern

Beitrag lesen

مرحبا

$id = $_GET['id'];  
$query= mysql_query("SELECT * FROM 'tabelle' WHERE id={$id}")  
  or die(mysql_error());

<cite>"die()" ist ebenso sehr eine Fehlerbehandlung, wie Suizid eine Heilmethode ist.</cite> [link:http://community.de.selfhtml.org/my/zitatesammlung/zitat1282@title=Quelle]

Dein Script lädt hacker förmlich dazu ein, dir irgendetwas schadhaftes unterzujubeln.

mfg