SQL Injections - hacker attack
Hej med jer.Jeg prøver lige herinde, da jeg har brug for en PHP ekspert. :-)
De var gode til at hjælpe under MySQL, men ingen var lige klar over hvordan det skal laves i PHP desværre, så håber der er en herinde der kan hjælpe. :-)
Min site har desværre været hacket og har fundet ud af der er blevet brugt SQL injections, så skal have styr på mine SQL sætninger... Og de provokerer mig desværre derinde, så håber jeg snarest kan få lukket hullet. Det er virkelig belastende og mit site var nede flere dage pga. det og jeg frygter det bliver værre hvis jeg ikke får styr på det. :-(
Jeg ved jeg skal bruge prepared statements og har også prøvet at læse lidt om det, men synes ikke helt jeg kan få styr på det.
Så håber der er en der kan hjælpe med at sikre nedenstående:
$connection = mysql_connect($host,$user,$pass);
mysql_select_db("$db");
$newid= $_GET[id];
$query = mysql_query("UPDATE mylist SET klik = klik + 1 WHERE id = $_GET[id]");
$query="SELECT * FROM mylist where ID=$newid";
$result=mysql_query($query) or die(mysql_error());
echo "<tablel>\n";
while($row=mysql_fetch_assoc($result))
{
Mvh.
Henrik
