Hallo ich hab eine Mysql abfrage, leider ist sie zu unsicher so das ich neuerdings einen Witzbolt auf meiner Seite hab der immer News in die Datenbank reinschreibt.
Der Code sieht wie folgt aus!
Kann mir jemand von euch sagen wie ich den verändern, verbessern muss, so das nur ich zugriff auf die Datenbank habe und kein fremder von extern?
Der Code sieht wie folgt aus!
HTML:
<?
if($access==********) {;} else {header("Location: http://www.christian-nerlich.de");};
include "../../../config/db.php";
$command=mysql_query("SELECT COUNT(ID) AS anzahl FROM news");
$test=mysql_fetch_array($command);
$var1=0;
for($i=$test[0]; $i>0; $i--)
{
$var="checkbox$i";
$var1++;
if($$var==checked) {mysql_query("UPDATE news SET free=1 where ID=$var1");} else {mysql_query("UPDATE news SET free=0 where ID=$var1");};
};
?>
Kann mir jemand von euch sagen wie ich den verändern, verbessern muss, so das nur ich zugriff auf die Datenbank habe und kein fremder von extern?