SQL syntax error!

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Wouter

Wouter

10/10/2009 13:45:00
Quote Anchor link
Ik heb dus dit:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
<?
$sql
= "SELECT * users WHERE username='" . $_POST['username'] . "' AND password='" . $_POST['password'] . "'";
$query = mysql_query($sql) or die("Error at logging in: " . mysql_error());
?>


Maar ik krijg de volgende error:

Error at logging in: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'users WHERE username='Admin' AND password='Admin'' at line 1

SQL = SELECT * users WHERE username='Admin' AND password='Admin'

Alvast bedankt!
 
PHP hulp

PHP hulp

06/11/2024 04:05:34
 
- SanThe -

- SanThe -

10/10/2009 13:48:00
Quote Anchor link
Waar staat het woordje FROM?

Edit: Script is lek => SQL-Injection.
Gewijzigd op 01/01/1970 01:00:00 door - SanThe -
 
Wouter

Wouter

10/10/2009 13:51:00
Quote Anchor link
Oeps, bedankt! :D

Ik maak altijd eerst de basis en dan maak ik de beveiliging.
 
- SanThe -

- SanThe -

10/10/2009 13:56:00
Quote Anchor link
Wouter schreef op 10.10.2009 13:51:
Ik maak altijd eerst de basis en dan maak ik de beveiliging.

Niet slim. Veiligheid altijd eerst.
 
Wouter

Wouter

10/10/2009 14:01:00
Quote Anchor link
Ik voeg er meestal even mysql_real_escape_string bij.
 
- SanThe -

- SanThe -

10/10/2009 14:05:00
Quote Anchor link
Wouter schreef op 10.10.2009 14:01:
Ik voeg er meestal even mysql_real_escape_string bij.

Klopt, maar wel direct en niet 'later'.
 
Wouter

Wouter

10/10/2009 14:17:00
Quote Anchor link
Ik zal er op letten! ;-)

EDIT: Is addslashes() ook goed?
Gewijzigd op 01/01/1970 01:00:00 door Wouter
 
- SanThe -

- SanThe -

10/10/2009 14:21:00
Quote Anchor link
Nee.
 
Niels K

Niels K

10/10/2009 15:05:00
Quote Anchor link
open trouwens je php zo

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
<?php

?>
 
Terence Hersbach

Terence Hersbach

10/10/2009 15:33:00
Quote Anchor link
en wachtwoorden hoor je gecodeerd (md5 of sha1) op te slaan, niemand die mijn wachtwoord hoeft te weten..
Gewijzigd op 01/01/1970 01:00:00 door Terence Hersbach
 
Wouter

Wouter

10/10/2009 19:10:00
Quote Anchor link
@ Niels
Ik gebruik altijd
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php maar ik dacht dat je dat moest gebruiken op PHPhulp.nl

@ Terence

Zoals ik al zei, ik maak eerst de basis. Alles is nu beveiligd.
 
Niels K

Niels K

10/10/2009 19:27:00
Quote Anchor link
@wouter

ok;)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.