hey also die page habe ich jetzst so gesichert mit
$Post = clean($_POST['#####'])
und zusätzlich so noch
$Post1 = str_replace( "'", "''", $Post);
doch beim reset server naja wäre nett wen da jemand einen sicheren hochladen könnnte oder mir schicken könnte ich wäre Über Glücklich und würde euch die füse Küssen
so hab den Restserver Source Code und die zeile
doch wie mach ich das sicher
so viel ich nagelesen habe solte doch das hir
die Injection verhindern oder nicht ?
so hoffe habe das richtig gemacht das einlogen klapt nemlich suppa
$Post = clean($_POST['#####'])
und zusätzlich so noch
$Post1 = str_replace( "'", "''", $Post);
doch beim reset server naja wäre nett wen da jemand einen sicheren hochladen könnnte oder mir schicken könnte ich wäre Über Glücklich und würde euch die füse Küssen
so hab den Restserver Source Code und die zeile
Code:
openConnection();
SqlCommand cmdDoLogin = Connection.CreateCommand();
cmdDoLogin.CommandText = "SELECT nEMID, dDate FROM " + Program.Settings["DatabaseManager.DataSource.TokenTable"] + " WHERE sToken = @token order by dDate asc;";
cmdDoLogin.Parameters.AddWithValue("@token", stoken);
so viel ich nagelesen habe solte doch das hir
Code:
cmdDoLogin.Parameters.AddWithValue("@token", stoken);
so hoffe habe das richtig gemacht das einlogen klapt nemlich suppa
Code:
SqlCommand cmdDoLogin = Connection.CreateCommand();
string @sRes = System.Text.RegularExpressions.Regex.Replace("@token", @"[^0-9a-zA-Z .;.,_-]", string.Empty);
cmdDoLogin.CommandText = "SELECT nEMID, dDate FROM " + Program.Settings["DatabaseManager.DataSource.TokenTable"] + " WHERE sToken = @sRes order by dDate asc;";
cmdDoLogin.Parameters.AddWithValue("@sRes", stoken);