1. #1

    Registriert seit
    30.01.2012
    Beiträge
    1
    Thanked 0 Times in 0 Posts

    Standard vbulletin Plugin

    Hallo!

    Ich schreibe grad mein erstes Plugin für vbulletin das ich so dann auch in meinem Forum benutzen will
    mysql brauch ich auch, also das Plugin hat Parameter per GET die ich in eine Datenbank schreiben will..
    Wie muss ich es aber absichern damit man das nicht knacken kann?
    Reicht es wenn ich $db_escape_string($vbulletin->GPC['frage1']) nehme?

    also zb

    Code:
    $sql = "SELECT * FROM x where y='" . $db_escape_string($vbulletin->GPC['frage1']) . "'";
    wäre das so sicher? Oder muss ich da noch was machen?

  2. #2
    Gelöschter Benutzer
    Gast

    Standard vbulletin Plugin

    Hi,

    ich kenne mich nicht mit vBulletin aus, aber ich glaube db_escape_string ist eine Funktion von vBulletin, d.h du kannst das $ davor entfernen da es keine Variable ist.
    Ansonsten reicht ein einfaches mysql_real_escape_string($str)

    MfG,
    Finn

  3. #3
    Avatar von Diebspiel
    Registriert seit
    18.11.2011
    Beiträge
    311
    Thanked 192 Times in 102 Posts

    Standard vbulletin Plugin

    Wenn es direkt für vBulletin ist, benutzt man auch die Funktionen von vBulletin.

    Diese lautet:
    PHP-Code:
    $db->escape_string() 

Ähnliche Themen

  1. Vbulletin.org Post
    Von Sky.NET im Forum Webentwicklung
    Antworten: 1
    Letzter Beitrag: 10.11.2012, 17:45
  2. Warum vBulletin?
    Von Rabbit im Forum Software
    Antworten: 13
    Letzter Beitrag: 18.10.2012, 18:14
  3. [Fragen] bezüglich vBulletin.
    Von Invicible im Forum Web-Applications
    Antworten: 0
    Letzter Beitrag: 01.04.2012, 16:31
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.