Jump to content
Sign in to follow this  
guggy

[pSys Blog] Maskierungsproblem

Recommended Posts

Wollte gerade einen Blog verfassen auf guggy.ch und hab dann folgende Fehlermeldung erhalten:


You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 's, 10 Teilnehmer wovon die ersten 4 ein Ticket bekommen. Ich ha


ich hab nix geändert am Code oder in der DB.

Hat jemand nen Plan?


[edit]Überschrift geändert. k00ni[/edit]

- Editiert von k00ni am 28.12.2007, 08:50 -

Share this post


Link to post
Share on other sites

Hast du den FCK-Editor genommen? Ich habe nämlich auch so eine ähnliche Fehlermeldung, wenn ich einen Blogeintrag schreiben / ändern will.



Grüße

Share this post


Link to post
Share on other sites

Jopp, hab ich. Hab mal Powie ne Mail geschrieben.

Hat was mit dem Update zu tun.....


Mit dem anderen Editor gehst?

Versuche es noch wenn ich Zeit hab.

Share this post


Link to post
Share on other sites

Ich habe gerade mal probiert und es scheint, als bekommt er Probleme bei den einfachen Anführungsstrichen.


Verschiedene Funktionen scheinen nichts zu bringen:


- pfaddslashes

- formatqstring


Bei ersterem maskiert er zwar die Anführungsstriche, aber er schmeißt mir immer noch einen SQL-Fehler. :gaga:

Share this post


Link to post
Share on other sites
Guest

Neben den von euch bereits bemerkten Dysfunktionalität ist der PSys-Blog auch anfällig für SQL-Injection und CSRF.

Share this post


Link to post
Share on other sites
Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...