Neuigkeiten:

still alive...

Hauptmenü

[pSys Blog] Maskierungsproblem

Begonnen von guggy, 21. Dezember 2007, 15:01:57

Vorheriges Thema - Nächstes Thema

guggy

Wollte gerade einen Blog verfassen auf guggy.ch und hab dann folgende Fehlermeldung erhalten:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near \'s, 10 Teilnehmer wovon die ersten 4 ein Ticket bekommen. Ich ha[/quote]
ich hab nix geändert am Code oder in der DB.
Hat jemand nen Plan?
[edit]Überschrift geändert. k00ni[/edit]
 - Editiert von k00ni am 28.12.2007, 08:50 -

Gruss Guggy


http://www.powie.de/cms/mod/links/linkto.php?id=1093\" rel=\"external nofollow\">Guggy.ch


k00ni

Hast du den FCK-Editor genommen? Ich habe nämlich auch so eine ähnliche Fehlermeldung, wenn ich einen Blogeintrag schreiben / ändern will.
 
Grüße

guggy

Jopp, hab ich. Hab mal Powie ne Mail geschrieben.
Hat was mit dem Update zu tun.....
Mit dem anderen Editor gehst?
Versuche es noch wenn ich Zeit hab.

Gruss Guggy


http://www.powie.de/cms/mod/links/linkto.php?id=1093\" rel=\"external nofollow\">Guggy.ch


guggy

Also mit dem phtml Editor kommt auch die gleiche Fehlermeldung.
Mal abwarten was Powie dazu meint....

Gruss Guggy


http://www.powie.de/cms/mod/links/linkto.php?id=1093\" rel=\"external nofollow\">Guggy.ch


guggy

Gruss Guggy


http://www.powie.de/cms/mod/links/linkto.php?id=1093\" rel=\"external nofollow\">Guggy.ch


k00ni

Ich habe gerade mal probiert und es scheint, als bekommt er Probleme bei den einfachen Anführungsstrichen.  
Verschiedene Funktionen scheinen nichts zu bringen:
- pfaddslashes
- formatqstring
Bei ersterem maskiert er zwar die Anführungsstriche, aber er schmeißt mir immer noch einen SQL-Fehler.  :gaga:

Neben den von euch bereits bemerkten Dysfunktionalität ist der PSys-Blog auch anfällig für SQL-Injection und CSRF.

all your base are belong to us / Discord