MySQL daten über suchfeld "Hacken"

LARP

Gesperrt
28 Februar 2008
11
0
Moin!
Ich habe eine ganz wichtige frage.
Ich habe seine Seite, die funktioniert, aber nicht so der burner an sicherheit ist!
Jetzt hatte ich die tage einen GB eintrag, wo dann div. Daten drinn standen, die man so nicht einsehen können sollte!
Dadrunter stand dann irgendwie, das derjenige die daten wohl mit einer mysql abfrage bekommen hat, die er in das suchfeld eigegeben hat, weiss es nicht mehr genau!!!!
kann das wirklich sein?
kann ich das absichern?
wie kann ich testen ob es wirklich so geht(ohne zugangsdaten etc!)?
wäre wichtig!!!
 
SQL-Injections: Wenn du Abfragen der Art
PHP:
mysql_query("INSERT INTO table VALUES (".$_POST['from_outside'].");");
hast, dann kann man Abfragen an die Datenbank senden.

Im FAQ-Forum im Snipplet-Thread findest du eine Methode, die SQL-Injections vermeidet.