Hallo Zusammen,
Ich stehe vor einem sehr grossen Problem! Es hat mich heute jemand darauf aufmerksam gemacht das unsere Webseite wohl sehr leicht "Hack" bar seie. Nun habe ich das Problem das ich mich leider mit dem Problem (SQL-Injektion) nicht wirklich auskenne.
Bis jetzt sieht es bei mir eig so aus:
Nun wollte ich Fragen wie ich das so umstellen kann das es danach vor SQL-Injektion`s Sicher ist?
Ich habe selbst den Test gemacht beim PN System. Ich konnte zwar keine einträge ändern, jedoch war die gesammte Zeile fehlerfaft. Anstelle von der User ID stand der Injection-Code da etc..
Bitte helft mir
Ich stehe vor einem sehr grossen Problem! Es hat mich heute jemand darauf aufmerksam gemacht das unsere Webseite wohl sehr leicht "Hack" bar seie. Nun habe ich das Problem das ich mich leider mit dem Problem (SQL-Injektion) nicht wirklich auskenne.
Bis jetzt sieht es bei mir eig so aus:
PHP:
<?php
$id = $_GET["id"] ;
$daten = mysql_query("SELECT was, auch, immer FROM member WHERE id='$id'") ;
...
?>
Nun wollte ich Fragen wie ich das so umstellen kann das es danach vor SQL-Injektion`s Sicher ist?
Ich habe selbst den Test gemacht beim PN System. Ich konnte zwar keine einträge ändern, jedoch war die gesammte Zeile fehlerfaft. Anstelle von der User ID stand der Injection-Code da etc..
Bitte helft mir