dedlfix: PHP-Code optimierung

Beitrag lesen

Tach!

Es ist kaputt. Man kann sich anmelden, ohne ein Passwort zu kennen. Beachte den Kontextwechsel, um SQL-Injection zu vermeiden.

Wie meinst du das? hier funktioniert alles:O?

Lies den verlinkten Artikel, da steht drin, was das Problem ist und wie Lösungen aussehen.

Gib mal im Namensfeld ein admin' -- ein und ein falsches Passwort (wenn admin einer der Nutzernamen ist).

dedlfix.