Wollte gerade einen Blog verfassen auf guggy.ch und hab dann folgende Fehlermeldung erhalten:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near \'s, 10 Teilnehmer wovon die ersten 4 ein Ticket bekommen. Ich ha[/quote]
ich hab nix geändert am Code oder in der DB.
Hat jemand nen Plan?
[edit]Überschrift geändert. k00ni[/edit]
- Editiert von k00ni am 28.12.2007, 08:50 -
Hast du den FCK-Editor genommen? Ich habe nämlich auch so eine ähnliche Fehlermeldung, wenn ich einen Blogeintrag schreiben / ändern will.
Grüße
Jopp, hab ich. Hab mal Powie ne Mail geschrieben.
Hat was mit dem Update zu tun.....
Mit dem anderen Editor gehst?
Versuche es noch wenn ich Zeit hab.
Also mit dem phtml Editor kommt auch die gleiche Fehlermeldung.
Mal abwarten was Powie dazu meint....
*push*
Ich habe gerade mal probiert und es scheint, als bekommt er Probleme bei den einfachen Anführungsstrichen.
Verschiedene Funktionen scheinen nichts zu bringen:
- pfaddslashes
- formatqstring
Bei ersterem maskiert er zwar die Anführungsstriche, aber er schmeißt mir immer noch einen SQL-Fehler. :gaga:
Neben den von euch bereits bemerkten Dysfunktionalität ist der PSys-Blog auch anfällig für SQL-Injection und CSRF.