Mam pewien problem. Mianowicie, chciałbym dodać kod php do bazy danych, aby po pobraniu wykonał się. Np. w bazie danych:
Kod: Zaznacz cały
<?php echo "aaa"; ?>
Kod: Zaznacz cały
<?php echo "aaa"; ?>
Kod: Zaznacz cały
while ($wynik = mysql_fetch_array($result))
{
eval $wynik['kolumna_z_zapytaniem'];
}
Wybacz, ale nie piszesz zbyt jasno. Napisz dokładnie (na przykładzie) co chcesz osiągnąć i co masz do dyspozycji17piotrek pisze:Chciałbym tak skonstruować zapytanie do bazy, żeby wypluła mi jakies wyniki przy odczytaniu tej tabeli, więc pewnie to niezbyt mozliwe?
Kod: Zaznacz cały
$query = "select * from uzytkownicy";
Kod: Zaznacz cały
echo "aaa";
Tutaj chodzi o to, ze wlasnie nie jest uzyta funkcja addslashes, kod jest wstawiany bez zmian do bazy; myslalem nad taką opcją, czy bylalby opcja zeby kod pobrany z bazy wykonal sie od razu, ale juz wiem ze nei jest to mozliwe."wejdzie do bazy bez zadnych ukosnikow przy cudzyslowach" - jeśli nie masz bezpośredniego dostępu do bazy, to skąd wiesz? bo jako output widzisz tekst "bez zadnych ukosnikow"? to o niczym nie świadczy. Poczytaj o addslashes() i stripslashes()
O XSS i SQL injection wiem malo, wszystko co robie to na wlasnym doswiadczeniu i wlasnie wiedzy o php/sql...Na zakończenie: lepiej zabierz się do porządnej nauki PHP, a nie czytania setki tutków o XSS/SQL Injection ...
Dlaczego akurat ta?kamilsilver pisze:Czytając przemk twoją wypowiedź przypomniała mi się jedna stronka http://rtfm.killfile.pl/
szczególnie te zdanie mi przypomniało ten tutorialWybacz, ale nie piszesz zbyt jasno
Tego zdania nie czaję. Nie każdy z tego forum chodzi do twojej szkoły.chcialem zeby puscil wszystkich do trzeciej klasy z fizyki
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 26 gości