<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Hjælp til salg (Ikke internet)</title><link>https://www.amino.dk:443/forums/7.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Uden salg – ingen virksomhed. Her i forummet diskuterer vi traditionelt salg, og de mange forskellige måder, man kan få sine varer over disken på. Hvilke metoder passer bedst til forskellige brancher, kan en metode fra en bestemt branche bruges i andre brancher? Er et salgsbrev vejen frem, skal du gribe knoglen eller engagere et callcenter og få professionelle mødebookere til at stå for det?&lt;/p&gt;
&lt;p&gt;I Hjælp til salg fokuserer vi på alle typer salg, som ikke er understøttet af Internettet. Det vil sige direkte salgsteknikker som kanvassalg, den svære disciplin at sælge via telefonen og over disken eller skrivebordet. Kom med dine salgsfifs og få nogle nye.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520891.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 19 Jul 2014 20:13:06 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520891</guid><dc:creator>Martin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520891.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520891&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;No problemo, held og lykke med l&amp;aelig;re PHP/SQL!&lt;/p&gt;
&lt;p&gt;Mht. SQL injection s&amp;aring; handler det egentlig bare om at du aldrig kan stole p&amp;aring; brugerens input, alts&amp;aring; i dette tilf&amp;aelig;lde det brugeren skriver i input feltet.&lt;/p&gt;
&lt;p&gt;En &amp;quot;ond&amp;quot; bruger kan skrive ting i feltet som har utilsigtede sideeffekter, i mit tilf&amp;aelig;lde ovenfor sletter den f.eks. din database tabel.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://xkcd.com/327/"&gt;&lt;img alt="SQL Injection" src="http://imgs.xkcd.com/comics/exploits_of_a_mom.png" height="205" width="666" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Hvis nu du f.eks. skriver data fra databasen ud p&amp;aring; en anden side, og en bruger har indsat &amp;quot;&amp;lt;script&amp;gt;alert(&amp;#39;HACKED YOUR SITE&amp;#39;);&amp;lt;/script&amp;gt;&amp;quot; i stedet for hvad du forventede og du ikke filtrerer dataene f&amp;oslash;r de pr&amp;aelig;senteres, s&amp;aring; kan brugerne g&amp;oslash;re farlige ting ved din side og dine brugeres data.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520501.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 18 Jul 2014 08:42:37 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520501</guid><dc:creator>Karl Emil Lau</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520501.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520501&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Ved du hvad, Martin? Det fungerer perfekt med din kode! &lt;img src="http://www.amino.dk/emoticons/emotion-21.gif" alt="Yes" /&gt; Der er en del syntakser jeg ikke forst&amp;aring;r, men jeg vil helt klart sl&amp;aring; dem op, s&amp;aring; jeg kan finde ud af hvordan magien virker &lt;img src="http://www.amino.dk/emoticons/emotion-5.gif" alt="Wink" /&gt; Tusind tak!&lt;/p&gt;
&lt;p&gt;Mht. SQL Injection, s&amp;aring; ved jeg ikke meget om det, men heldigvis er dette ogs&amp;aring; kun et eksempel jeg laver for at blive bedre til PHP og SQL. Tak for linket alligevel - jeg vil bruge det i fremtiden!&lt;/p&gt;
&lt;p&gt;Rigtig god dag til jer alle &lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520383.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 17 Jul 2014 19:08:37 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520383</guid><dc:creator>Tommy Bjerg</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520383.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520383&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Bem&amp;aelig;rk at der er punktum f&amp;oslash;r og efter $_POST[&amp;#39;form&amp;#39;] ...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&amp;quot;- tegne omslutter strenge fx. &amp;quot;title&amp;quot;&lt;/p&gt;
&lt;p&gt;men punktum klipper strenge sammen :) -&amp;nbsp; fx : &amp;quot;title : &amp;quot; . $mintitel;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520346.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 17 Jul 2014 15:52:09 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520346</guid><dc:creator>Martin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520346.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520346&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Er du sikker p&amp;aring; databasen med navnet &amp;quot;database&amp;quot; og tabellen med navnet &amp;quot;temp&amp;quot; findes? Kig evt. efter i din backend (phpMyAdmin eller lignende).&lt;/p&gt;
&lt;p&gt;Som Niels korrekt n&amp;aelig;vner er din kode s&amp;aring;rbar overfor &lt;a href="https://en.wikipedia.org/wiki/SQL_injection" target="_blank"&gt;SQL Injection&lt;/a&gt;, kort fortalt kan jeg f.eks. slette din tabel ved at indtaste noget i retning af &amp;quot;&lt;span style="font-family:&amp;#39;courier new&amp;#39;, courier;"&gt;&lt;em&gt;blabla&amp;quot;); DROP TABLE quote; --&lt;/em&gt;&lt;/span&gt;&amp;quot; i din form, s&amp;aring; den endelige SQL query i din kode kommer til at v&amp;aelig;re:&lt;/p&gt;
&lt;p&gt;&amp;quot;&lt;span style="font-family:&amp;#39;courier new&amp;#39;, courier;"&gt;&lt;em&gt;INSERT INTO temp(quote) VALUES (&amp;quot;blabla&amp;quot;); DROP TABLE temp; --&lt;/em&gt;&lt;/span&gt;&amp;quot; (alt efter -- bliver ignoreret og set som en kommentar af MySQL).&lt;/p&gt;
&lt;p&gt;Du kan i stedet bruge &lt;a href="http://php.net/manual/en/book.pdo.php"&gt;PDO&lt;/a&gt; og &lt;a href="http://php.net/manual/en/pdo.prepared-statements.php"&gt;prepared statements&lt;/a&gt;, har omskrevet dit lille eksempel til at bruge PDO. Tag &lt;a href="http://pastebin.com/v5s5GKnM"&gt;et kig og se om det virker&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Note: koden er skrevet i en fart, h&amp;aring;ber ikke der er bugs i :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520321.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 17 Jul 2014 13:26:29 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520321</guid><dc:creator>Karl Emil Lau</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520321.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520321&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&amp;quot;form&amp;quot; var en sl&amp;aring;fejl, der er jo kun &amp;eacute;n form &lt;img src="http://www.amino.dk/emoticons/emotion-5.gif" alt="Wink" /&gt;&lt;br /&gt;Tak for din respons, men jeg kan ikke f&amp;aring; siden til at virke. Siden vil simpelthen ikke loade n&amp;aring;r jeg bruger denne kommando i koden:&lt;/p&gt;
&lt;p&gt;mysql_query(&amp;quot;INSERT INTO temp(quote) VALUES (&amp;quot;$_POST[&amp;#39;thequote&amp;#39;]&amp;quot;)&amp;quot;);&lt;/p&gt;
&lt;p&gt;N&amp;aring;r jeg fjerner den &amp;eacute;ne kommando, loader resten fuldst&amp;aelig;ndigt som det skal.&lt;/p&gt;
&lt;p&gt;Jeg ville v&amp;aelig;re s&amp;aring; taknemmelig, hvis du vil kigge p&amp;aring; filen og se om du kan finde fejlen. Forbindelsen til databasen dannes uden problemer &lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;/p&gt;
&lt;p&gt;(Gå ind på Amino for at se den video der er i indlægget)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520271.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 17 Jul 2014 10:42:20 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520271</guid><dc:creator>Tommy Bjerg</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520271.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520271&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;@Niels : Hahah nej. men hvis ha i f&amp;oslash;rste omgang skal ha hul igennem, rettede jeg s&amp;aring; lidt som muligt i hans egen kode.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520256.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 17 Jul 2014 09:55:27 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520256</guid><dc:creator>Niels Henriksen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520256.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520256&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Tommy Bjerg:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;mysql_query(&amp;quot;INERT INTO tabel(kolonne1) VALUES (&amp;quot; . $_POST[&amp;#39;form1&amp;#39;] . &amp;quot;)&amp;quot;);&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Den der bruger du vel ikke...... SQL-injection....&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1520253.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 17 Jul 2014 09:50:49 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1520253</guid><dc:creator>Tommy Bjerg</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1520253.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1520253&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Well, dit felt hedder form1 og du henter $_POST[&amp;#39;form&amp;#39;] i din insert...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Men udover en masse uheldigheder/fejl, s&amp;aring; skal mysql_query som minimum have strengen i &amp;quot;-tegn.&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;mysql_query(&amp;quot;INERT INTO tabel(kolonne1) VALUES (&amp;quot; . $_POST[&amp;#39;form1&amp;#39;] . &amp;quot;)&amp;quot;);&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Problemer med at uploade data til min MySQL-database vha. PHP og submit forms</title><link>https://www.amino.dk:443/forums/thread/1519997.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 16 Jul 2014 17:21:33 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1519997</guid><dc:creator>Karl Emil Lau</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1519997.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1519997&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Amino&amp;#39;er! &lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;br /&gt;&lt;br /&gt;Jeg er mildest talt ingen haj til PHP og MySQL, men jeg pr&amp;oslash;ver alligevel at f&amp;aring; lidt styr p&amp;aring; det, hvilket er g&amp;aring;et mig ok indtil videre. Det eneste problem jeg dog er st&amp;oslash;t p&amp;aring;, er at jeg ikke kan f&amp;aring; min &amp;quot;submit form&amp;quot; til at uploade de indtastede data til min MySQL-database, vha. kommandoen &amp;quot;INSERT INTO&amp;quot;. At hente ned fra databasen virker gnidningsfrit, men omvendt sker der intet udover at siden ikke loader, hvis jeg har &amp;quot;INSERT INTO&amp;quot;-kommandoen i min kode.&lt;br /&gt;&lt;br /&gt;Jeg poster en kode n&amp;aelig;sten magen til herunder (uden kodeord til min database osv.), nogen der kan hj&amp;aelig;lpe mig?&amp;nbsp;I m&amp;aring; endelig sp&amp;oslash;rge hvis der er nogle af mine variabler I ikke lige har styr p&amp;aring;, samt rette andre mulige fejl - jeg bliver jo kun klogere af en l&amp;aelig;ngere diskussion og/eller flere r&amp;aring;d. &lt;img src="http://www.amino.dk/emoticons/emotion-5.gif" alt="Wink" /&gt;&lt;/p&gt;
&lt;p&gt;Hav en rigtig god aften!&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.amino.dk/cfs-file.ashx/__key/CommunityServer.Discussions.Components.Files/35/2548.Sk_E600_rmbillede-2014_2D00_07_2D00_16-kl.-7.20.35-PM.png"&gt;&lt;img src="http://www.amino.dk/resized-image.ashx/__size/550x0/__key/CommunityServer.Discussions.Components.Files/35/2548.Sk_E600_rmbillede-2014_2D00_07_2D00_16-kl.-7.20.35-PM.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>