Det behøver nødvendigvis ikke at være en 404-fejl de får, men valgte blot lige 404-errorpage, fordi det jo kan ske at man ønsker at slette en ganske normal infoside, som intet har med annoncerne at gøre. Da jeg bruger samme fremgangsmåde for både infosider og boligannoncer, slår jeg jo 2 fluer med et smæk.
Hvad mener det med SQL-exploits? Har søgt lidt på nettet og fandt kun noget omkring SQL-Injection, og det skulle ikke være et problem med det opstilling jeg har lavet der, da den jo ikke får input fra brugeren, men derimod kun får input fra et link lavet med php.
Hvis du med SQL-exploits mener at jeg skal smide noget escaping på mit $_GET, så er det vel bare så simpelt som at gøre således:
- if(isset($_GET['p'])) {
- $p = mysql_real_escape_string($_GET['p']);
- }
- else {
- $p = 1;
- }
- $sql = mysql_query("SELECT * FROM content WHERE p='$p'");
- $indhold = mysql_fetch_assoc($sql);
Jeg går ud fra en en simpel
if(mysql_num_rows($sql) > 0) ikke vil kunne løse problemet.
Indlæg senest redigeret d. 22.09.2012 20:37 af Bruger #17072