Wie garandeert dat wat er in de users tabel staat correct is?
De fout is nu juist dat niemand hier kan vertellen of pietje geen username van : pietje" or 1=1 or name="pietje staat.
Username is nog steeds userinvoer, dat het eerst in een dbase heeft gestaan is niet relevant.
Zoals ik al zei kom ik wekelijks progjes tegen die ooit in een ver verleden geen inputcontroles deden / ergens een inputcontrole vergeten ( in een ver weg liggend form wat bijna niemand gebruikt ). Waardoor je nooit userinput moet vertrouwen, onafhankelijk van de bron ( formulier posten of dbase )
En ik zie nu dat ik toch beter moet opletten met posten, $res == $result....
Na 3x verbeteren nog deze fout laten zitten... Maarja, ik geloof dat het maar beter is als ik hier niet meer ga posten
Na 3x verbeteren nog meerdere fouten laten zitten... Ik moet geloof echt stoppen met posten in dit topic...
Gomez12 wijzigde dit bericht 20-05-2008 21:44 (20%)