Thema: vbulletin Plugin
-
30.01.2012, 15:25 #1
- Registriert seit
- 30.01.2012
- Beiträge
- 1
Thanked 0 Times in 0 Postsvbulletin Plugin
Hallo!
Ich schreibe grad mein erstes Plugin für vbulletin das ich so dann auch in meinem Forum benutzen will
mysql brauch ich auch, also das Plugin hat Parameter per GET die ich in eine Datenbank schreiben will..
Wie muss ich es aber absichern damit man das nicht knacken kann?
Reicht es wenn ich $db_escape_string($vbulletin->GPC['frage1']) nehme?
also zb
Code:$sql = "SELECT * FROM x where y='" . $db_escape_string($vbulletin->GPC['frage1']) . "'";
-
30.01.2012, 17:06 #2Gelöschter BenutzerGast
vbulletin Plugin
Hi,
ich kenne mich nicht mit vBulletin aus, aber ich glaube db_escape_string ist eine Funktion von vBulletin, d.h du kannst das $ davor entfernen da es keine Variable ist.
Ansonsten reicht ein einfaches mysql_real_escape_string($str)
MfG,
Finn
-
30.01.2012, 17:10 #3
vbulletin Plugin
Wenn es direkt für vBulletin ist, benutzt man auch die Funktionen von vBulletin.
Diese lautet:
PHP-Code:$db->escape_string()
Ähnliche Themen
-
Vbulletin.org Post
Von Sky.NET im Forum WebentwicklungAntworten: 1Letzter Beitrag: 10.11.2012, 17:45 -
Warum vBulletin?
Von Rabbit im Forum SoftwareAntworten: 13Letzter Beitrag: 18.10.2012, 18:14 -
[Fragen] bezüglich vBulletin.
Von Invicible im Forum Web-ApplicationsAntworten: 0Letzter Beitrag: 01.04.2012, 16:31
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.