Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    string(52) "SELECT * FROM bacheca WHERE Nome='.$_GET['id'] style=.'"

    Salve a tutti,
    ho scritto un codice di una pagina che è il risultato di un'altra pagina che, tramite un form, effettua una ricerca all'interno di un database e stampa un risultato che linka alla pagina di cui vi sto parlando.

    Ecco il codice della pagina di risultato:
    Il problema è che, pur passando la variabile dell'utente cercato all'iframe per poi riestrapolarla, eseguendo un var_dump della query mi spunta questo: 'string(X) "SELECT * FROM bacheca WHERE Nome='. $_GET['id'] style=.'"', cioè mi spunta il nome utente più la scritta style=. e, quindi non riesce ad estrapolarmi bene i dati, perché?
    Grazie a tutti per il vostro aiuto.
    Saluti,
    cicciaramba.

  2. #2

    Re: string(52) "SELECT * FROM bacheca WHERE Nome='.$_GET['id'] style=.'"

    Tutto risolto: dimenticavo di chiudere l'src.

  3. #3
    A parte il titolo del 3d che da regolamento dovrebbe essere attinente, hai rimosso il codice per tenerlo segreto?
    "Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza." (Oscar Wilde)

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Originariamente inviato da satifal
    A parte il titolo del 3d che da regolamento dovrebbe essere attinente, hai rimosso il codice per tenerlo segreto?
    E' segreto di stato


    Comunque il codice mi pare che era vulnerabile ad sql-injection come altri che aveva
    postato, io non capisco perché c'è questo vizio di non pensarci mai ma anche alla sicurezza in generale e pure è una parte fondamentale

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.