title image


Smiley Re: blz wird ausgeben aber name nich !!
Was mir gerade noch dabei auffällt:



1) Du hast Leerzeichen vor und hinter $blz im SQL-String. Soll das so sein?

2) Wenn Du die Syntax $row->BLZ verwenden möchtest, müßtest du auch mysql_fetch_object() verwenden. Ansonsten siehe Dr. Hoffmann!

3) Die ungeprüfte Übernahme von $_POST- wie auch $_GET-, $_COOKIE- und $_REQUEST-Parametern in den SQL-String können für SQL-Injection ausgenutzt werden.


Gruß Stefan

www.triess.de - Meine Themen: Consulting Forschung Entwicklung Projektierung Elektronik Software Mechanik Verfahren Messverfahren Kommunikation Navigation Map Matching Location Based Services Telematik komplexe Test- und Demonstrationssysteme GPS BS26 ISDN X.25 X.31 GSM GPRS UMTS DSL TCP/IP ACP SPS PC LAN WAN Feldbus Internet/Intranet Webdesign SQL Client/Server RedOx LF pH rF


geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: