Henning: problem mit implode-logik

Beitrag lesen

Hallo,

$ids   = implode(" OR id = ",$_POST[pc_id]);
$id_send .= "id = ".$ids;

$del_any_pc  = "DELETE FROM maschine WHERE $id_send";

Bei deinem Problem kann ich dir jetzt leider nicht helfen, aber ich möchte darauf hinweisen, dass du dir da eine Sicherheitslücke einbaust.

Du überprüfst $_POST[pc_id] nicht und da kann dir jeglicher SQL-Code untergejubelt werden, der dann z.B. alle Computer löscht.

Gruß,
Henning