powie.de Tech Forum

pSys => pSys Bugs => Thema gestartet von: guggy am 21. Dezember 2007, 15:01:57

Titel: [pSys Blog] Maskierungsproblem
Beitrag von: guggy am 21. Dezember 2007, 15:01:57
Wollte gerade einen Blog verfassen auf guggy.ch und hab dann folgende Fehlermeldung erhalten:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near \'s, 10 Teilnehmer wovon die ersten 4 ein Ticket bekommen. Ich ha[/quote]
ich hab nix geändert am Code oder in der DB.
Hat jemand nen Plan?
[edit]Überschrift geändert. k00ni[/edit]
 - Editiert von k00ni am 28.12.2007, 08:50 -
Titel: [pSys Blog] Maskierungsproblem
Beitrag von: k00ni am 21. Dezember 2007, 15:51:21
Hast du den FCK-Editor genommen? Ich habe nämlich auch so eine ähnliche Fehlermeldung, wenn ich einen Blogeintrag schreiben / ändern will.
 
Grüße
Titel: [pSys Blog] Maskierungsproblem
Beitrag von: guggy am 23. Dezember 2007, 11:52:06
Jopp, hab ich. Hab mal Powie ne Mail geschrieben.
Hat was mit dem Update zu tun.....
Mit dem anderen Editor gehst?
Versuche es noch wenn ich Zeit hab.
Titel: [pSys Blog] Maskierungsproblem
Beitrag von: guggy am 23. Dezember 2007, 14:38:29
Also mit dem phtml Editor kommt auch die gleiche Fehlermeldung.
Mal abwarten was Powie dazu meint....
Titel: [pSys Blog] Maskierungsproblem
Beitrag von: guggy am 27. Dezember 2007, 12:43:17
*push*
Titel: [pSys Blog] Maskierungsproblem
Beitrag von: k00ni am 28. Dezember 2007, 08:55:43
Ich habe gerade mal probiert und es scheint, als bekommt er Probleme bei den einfachen Anführungsstrichen.  
Verschiedene Funktionen scheinen nichts zu bringen:
- pfaddslashes
- formatqstring
Bei ersterem maskiert er zwar die Anführungsstriche, aber er schmeißt mir immer noch einen SQL-Fehler.  :gaga:
Titel: [pSys Blog] Maskierungsproblem
Beitrag von: am 28. Dezember 2007, 10:26:16
Neben den von euch bereits bemerkten Dysfunktionalität ist der PSys-Blog auch anfällig für SQL-Injection und CSRF.