Beiträge von Modula
-
-
Es ist vor allem eins: unmöglich
Es gibt immer Mittel und Wege etwas was aus dem Internet auf den PC kommt abzugreifen - und wenn man zur Not die Digitalkamera vor den Monitor hält
-
Im Zoggerforum ca. 1000 unique visits / Tag, ~ 50GB Traffic / Monat und eine Datenbank wo das Backup noch Spass macht ( > 400MB)
Ansonsten nichts nennenswertes auf den anderen Projekten
-
Er sucht ein Umfragensystem...
-
... und _eigentlich_ les ich keine rein kursive, unterschrichene Beiträge - aber ist auch nicht schlimm, weil ich würd sowieso keinen Clan sponsorn
-
naja, man könnte sich einfach nur die ersten 100 Seiten ausdrucken - das sollte für den Anfang schon genug an Funktionen sein zum ausprobieren
-
Theoretisch gesehen könnte man Windows anweisen, Programmstarts ins Ereignisprotokoll zu schreiben...
-
Ich hatte früher auch Probleme mit dem Gewicht - das ging soweit dass ich kurz vor der ambulanten Behandlung stand.
Glücklicherweise haben wir vorher noch einen guten Ernärungsberater gefunden.
Heutzutag gibt es aber auch sog. "Astronautennahrung" in der Apotheke. Google mal nach Fresenius Kabi
-
oder mal versuchen: [Windows Taste] + [R]
-
vbtricks, um in PHP einen Vergleich auf boolscher Ebene durchzuführen muss man === bzw. !== verwenden.
-
-
Zitat von Loewenzahn
Wenn ich das richtig verstehe,geht doch bloß um Daten die in eine Datenbank
geschrieben werden.
Nein, jeder SQL Befehl ist betroffen. Insbesondere auch SELECT.Zitat von LoewenzahnSo das man beinm Eintragen SQL Befehle unterbringen kann, die die Datenbank z.B. löschen oder ...
Befehle die nur die Datenbank auslesen werden doch nicht davon betroffen oder ??
Oder ist richtig s.o.Zitat von LoewenzahnWenn es so ist, betrifft es bei mir nur um eine Datei mit insert Befehl
"INSERT INTO db_user"
Der Rest kann doch dann belieben odernehmen wir mal wieder "oder"
Zitat von LoewenzahnPHP
Alles anzeigen<?php session_start(); $anrede = $_POST['anrede']; $vorname = $_POST['vorname']; $nachname = $_POST['nachname']; $strasse = $_POST['strasse']; $plz = $_POST['plz']; $ort = $_POST['ort']; $land = $_POST['land']; $email = $_POST['email']; $newuser = $_POST['user']; $daterror = 0; if ($vorname==""||$nachname==""||$land==""||$email==""||$newuser=="") { echo '<script language="JavaScript1.2" type="text/javascript">alert("Sie haben nicht alle erforderlichen Felder ausgefüllt!"); history.back()</script>'; die(); } include("admin/config.inc.php"); ##Der Admin ist mit Passwort versehen .htaccess usw.## $userda1 = mysql_query ("SELECT * FROM db_user WHERE username = '$newuser'");
$newuser sollte unbedingt vorher mit stripslashes() und mysql_real_escape_string() aufbereitet werden.
Desweiteren ist SELECT * PFUI. Du solltest gezielt NUR die Felder angeben die du brauchst. Wenn du hinter das username='$newuser' noch ein LIMIT 1 anhängt bist du noch etwas sicherer.
Zitat von LoewenzahnCode
Alles anzeigen$userda= mysql_num_rows($userda1); if ($userda>="1") { echo '<script language="JavaScript1.2" type="text/javascript">alert("Der gewünschte Username ist bereits vergeben.\nBitte wählen Sie einen anderen Usernamen."); history.back()</script>'; die(); } $userda2 = mysql_query ("SELECT * FROM db_user WHERE email = '$email'");
s. o.Zitat von LoewenzahnCode
Alles anzeigen$mailda= mysql_num_rows($userda2); if ($mailda>="1") { echo '<script language="JavaScript1.2" type="text/javascript">alert("Unter der angegebenen E-Mail-Adresse ist bereits ein Account registriert."); history.back()</script>'; die(); } $zeitjetzt = time(); $tim02 = rand(100,999); $newdatcode1 = $zeitjetzt/$tim02; $passwort = round($newdatcode1); $anfuegen = "INSERT INTO db_user (username, passwort, email, anrede, vorname, nachname, strasse, plz, ort, land) VALUES ('$newuser', '$passwort', '$email', '$anrede', '$vorname','$nachname', '$strasse', '$plz', '$ort','$land')";
auch hier: alle Strings vorher wie oben beschrieben durchackern...Zitat von Loewenzahn
Kein Select * verwenden wenn möglichZitat von LoewenzahnCode
Alles anzeigen$data = mysql_fetch_row($abfrage01); $mailtxt = $data['1']; eval($mailtxt); mail($email, $betreff, $text, "From: Test <test -@email .de>"); ############################################################################ echo '<script language="JavaScript1.2" type="text/javascript">alert("Herzlichen Glückwunsch!\n\nIhre Registrierung war erfolgreich und wir haben Ihnen Ihre persönlichen Zugangsdaten an Ihre angegebene E-Mail-Adresse gesendet.\n\nBitte rufen Sie jetzt Ihre E-Mails ab."); history.back(-2)</script>';
Dier Scripte hat mir mal ein Freund erstellt.
Jetzt kämpfe ich mich mit Spam, Hack usw. rum
Formulare habe ich schon mit Captcha gesichert.
Jetzt geht es nur noch um die Datenbankgeschichte.
Ich komme nur mit kleinen Schritten vorran, da ich in Sachen php , mysql noch in den Kinderschuhe stecke.Danke für Eure Hilfe
mfg
Peter -
-
(RMB, du hast glaub den falschen Link gepostet falls du zu deinem Suchergebnis leiten wolltest...)
-
Keine Ahnung - Aber da IPS die Konverter für andere Forenscripte nun nicht mehr kostenlos rausrückt hab ich eh keine Chance mehr
Ich denke jedenfalls nicht, dass hier irgendwer auf alle bisherigen Posts und Mitglieder verzischten möchte (oder von Hand kopieren mag...)
-
ups, ich hab doch glatt das "Java"script überlesen - sorry
-
Mir fallen auf Anhieb zwei Lösungsmöglichkeiten ein:
Du verwendest für das Menü Grafiken (vermutlich für dich die einfachere Lösung) oder du baust das mit Tabellen:
Vor dem Javascript ausgeben:
Javascriptzeilen nach diesem Muster anpassen:Code("azubi1.html","<tr><td>Azubi</td><td style='text-align: right;'>1</td><td style='text-align: center;'>-</td><td style='text-align: right;'>10</td></tr>","","");
Nach dem Javascript ausgeben:
Gruß,
Lukas -
("azubi1.html","Azubi 1 - 10","","");
(und sorry, dass ich grad doch nicht so häufig wie ich dachte im Forum vorbei schauen kann...)
-
Keine ahnung - meinen z.B. den ich vor kurzem mal hier für irgendwen auf die schnelle geschrieben habe... (Topic 20652)
=> http://tests.daoc-ds.de/forum-hilfe.de…mailer.php?sc=1 bzw. http://tests.daoc-ds.de/forum-hilfe.de…mailer.php?dl=1
Kannst du frei verwenden und modifizieren wenn du magst.
-