Hi,
ich wollt mich mal mehr mit SQL Injections auseinandersetzen und hab folgendes Script geschrieben und bei funpic raufgeladen:
Ok,wenn ich jetzt einen Namen in name_in übergebe dann funzt das auch..
Aber wenn ich
übergebe sollten doch eigentlich ALLE Beiträge kommen,aber nix 
Was mach ich falsch?
Danke im voraus,
Xalon
ich wollt mich mal mehr mit SQL Injections auseinandersetzen und hab folgendes Script geschrieben und bei funpic raufgeladen:
Code:
<html>
<body>
<?php
mysql_connect("localhost","blablabla","********");
mysql_select_db("datenbank_01");
/* SQL-Abfrage ausführen */
$res = mysql_query("select * from personen WHERE name='$name_in'");
/* Anzahl Datensätze ermitteln und ausgeben */
$num = mysql_num_rows($res);
echo "$num Datensätze gefunden<br>";
/* Datensätze aus Ergebnis ermitteln, */
/* in Array speichern und ausgeben */
while ($dsatz = mysql_fetch_assoc($res))
{
echo $dsatz["id"] . ", "
. $dsatz["name"] . ", "
. $dsatz["gehalt"] . ", "
. $dsatz["typ"] . "<br>";
}
?>
</body>
</html>
Ok,wenn ich jetzt einen Namen in name_in übergebe dann funzt das auch..
Aber wenn ich
Code:
x' OR '1'='1

Code:
0 Datensätze gefunden
Was mach ich falsch?
Danke im voraus,
Xalon