solala123
Erfahrenes Mitglied
Hallo,
ich hatte bisher eine einfache verbindung zur Datenbank erstell aus Beispielen aus dem Netz.
Darauf hin, wurde ich von Euch darauf hingewiesen, das die Verbindung zur Datenbank unsicher sei.
Desweiteren habe ich mich jetzt einmal mit
mysql_real_escape_string
beschäftigt und folgenden Code erstellt, bzw. gefunden und meine Daten eingetragen.
Eine Verbindung zur DB wird auch hergestellt.
Könnt Ihr mal darüber schauen ob der jetzige Code sicherer ist oder was man noch verbessern kann.
freundliche Grüße
Rainer
ich hatte bisher eine einfache verbindung zur Datenbank erstell aus Beispielen aus dem Netz.
Darauf hin, wurde ich von Euch darauf hingewiesen, das die Verbindung zur Datenbank unsicher sei.
Desweiteren habe ich mich jetzt einmal mit
mysql_real_escape_string
beschäftigt und folgenden Code erstellt, bzw. gefunden und meine Daten eingetragen.
Eine Verbindung zur DB wird auch hergestellt.
Könnt Ihr mal darüber schauen ob der jetzige Code sicherer ist oder was man noch verbessern kann.
Code:
<?php
// Verbindung herstellen
$link = mysql_connect('mysql_host', 'mysql_user', 'mysql_password')
OR die(mysql_error());
// Anfrage erstellen
$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
mysql_real_escape_string($user),
mysql_real_escape_string($password));
mysql_select_db("DBxxxxxxxx") or die ("Die Datenbank existiert nicht.");
?>
freundliche Grüße
Rainer