SQL syntax error!
Wouter
10/10/2009 13:45:00Ik heb dus dit:
Maar ik krijg de volgende error:
Error at logging in: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'users WHERE username='Admin' AND password='Admin'' at line 1
SQL = SELECT * users WHERE username='Admin' AND password='Admin'
Alvast bedankt!
Code (php)
1
2
3
4
2
3
4
<?
$sql = "SELECT * users WHERE username='" . $_POST['username'] . "' AND password='" . $_POST['password'] . "'";
$query = mysql_query($sql) or die("Error at logging in: " . mysql_error());
?>
$sql = "SELECT * users WHERE username='" . $_POST['username'] . "' AND password='" . $_POST['password'] . "'";
$query = mysql_query($sql) or die("Error at logging in: " . mysql_error());
?>
Maar ik krijg de volgende error:
Error at logging in: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'users WHERE username='Admin' AND password='Admin'' at line 1
SQL = SELECT * users WHERE username='Admin' AND password='Admin'
Alvast bedankt!
PHP hulp
06/11/2024 04:05:34- SanThe -
10/10/2009 13:48:00Waar staat het woordje FROM?
Edit: Script is lek => SQL-Injection.
Edit: Script is lek => SQL-Injection.
Gewijzigd op 01/01/1970 01:00:00 door - SanThe -
Wouter
10/10/2009 13:51:00- SanThe -
10/10/2009 13:56:00Wouter schreef op 10.10.2009 13:51:
Ik maak altijd eerst de basis en dan maak ik de beveiliging.
Niet slim. Veiligheid altijd eerst.
Wouter
10/10/2009 14:01:00Ik voeg er meestal even mysql_real_escape_string bij.
- SanThe -
10/10/2009 14:05:00Wouter schreef op 10.10.2009 14:01:
Ik voeg er meestal even mysql_real_escape_string bij.
Klopt, maar wel direct en niet 'later'.
Wouter
10/10/2009 14:17:00Ik zal er op letten! ;-)
EDIT: Is addslashes() ook goed?
EDIT: Is addslashes() ook goed?
Gewijzigd op 01/01/1970 01:00:00 door Wouter
- SanThe -
10/10/2009 14:21:00Niels K
10/10/2009 15:05:00Terence Hersbach
10/10/2009 15:33:00en wachtwoorden hoor je gecodeerd (md5 of sha1) op te slaan, niemand die mijn wachtwoord hoeft te weten..
Gewijzigd op 01/01/1970 01:00:00 door Terence Hersbach
Wouter
10/10/2009 19:10:00@ Niels
Ik gebruik altijd
Ik gebruik altijd