MySQL probléma. Valakinek valami ötlete?
Végrehajtom a következő lekérdezést:
INSERT INTO mail (id,user,time,name,email,message) VALUES('76459106384','87993748393','1401773891','','','')
A táblában pedig a következő sor jön létre:
id=2147483647
user=2147483647
time=1401773891
name=
email=
message=
A kód így néz ki:
$query = "INSERT INTO mail (id,user,time,name,email,message) VALUES('".$mail."','".$_SESSION['user']."','".time()."','','','')";
echo($query); //amikor ezt kiíratom, az idézett lekérdezés jelenik meg)
mysqli_query($GLOBALS['connection'],$query);
És mindig ugyanez a szám jön ki: 2147483647
Otthoni virtuális szerveren jól működik, tárhelyen meg nem. Órák óta ezen szenvedek és g****cire ideges vagyok. A 47 2x szerepel, így még a lottón sem tudom megtenni azt a sz***art!
(töröltem a böngészési előzményeket, a $_SESSIONT mindig megszakítom és így tovább)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Ha most tanulnék gitározni, akkor otthon pötyögnék a szobámba és nem állnék ki az utcára zenélni illetve nem hirdetnék meg egy esetet, hogy azt játszom el, amit a közönség kér.
A gyakorlással nincs is gond, erre vannak nagyon jól összerakott rendszerek (XAMPP), amikhez nem kell webszerverre tölteni adatokat és nem kell attól tartani, hogy támadás áldozatává válsz.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Az, hogy a rendszer biztonságos v. sem és az a tény, hogy feltölrték-e v. nem törték illetve, hogy a tulaj tud-e róla v. sem, az egymástól független dolgok.
Gondolatébresztő: Mit fog csinálni a fenti script, ha az e-mail szövegében ez szerepel: "'); DROP TABLE email;"?
És ez még csak egy "csíny" volt, mert mert csak egy táblát töröltek és nem a felhasználók adatbázisát töltötték le.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
Ez akár még segíthet is. Jónak tűnik.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!