<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232617.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 24 Dec 2012 08:11:42 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232617</guid><dc:creator>thorup.io</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232617.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232617&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>Hej Azzyh&lt;br /&gt;&lt;br /&gt;Ja, enig i at det konkrete statement ikke er sårbart, men har også svært ved at forestille mig, at det skal bruges i sin rene form - det giver jo ingen mening.&lt;br /&gt;&lt;br /&gt;Så bare at der (i eksemplet) bliver anvendt et statement uden parametre og så ringer mine alarmklokker. &lt;br /&gt;&lt;br /&gt;Bare trådstarter er med på en evt risiko&lt;br /&gt;&lt;br /&gt;Venlig hilsen&lt;br /&gt;Ole&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232598.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 24 Dec 2012 01:13:16 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232598</guid><dc:creator>Azddin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232598.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232598&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Nomic,&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Pr&amp;oslash;v at f&amp;oslash;lge denne guide:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.andersaaberg.dk/blog/2012/mysqlphp-character-encoding-errors-aeoa-import-connection-table-encoding-and-html-meta-header/"&gt;http://www.andersaaberg.dk/blog/2012/mysqlphp-character-encoding-errors-aeoa-import-connection-table-encoding-and-html-meta-header/&lt;/a&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232597.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 24 Dec 2012 01:09:44 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232597</guid><dc:creator>Azddin</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232597.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232597&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hejsa Ole,&lt;/p&gt;
&lt;p&gt;Ogs&amp;aring; offtopic beklager men hvordan er det muligt at sql inject med denne query:&lt;/p&gt;
&lt;p&gt;&lt;span&gt;SELECT `produkt_id`, `produkt_navn`, `produkt_beskrivelse`, `produkt_pris`, `timestamp` FROM `varer` WHERE `produkt_navn` LIKE &amp;#39;%l&amp;oslash;%&amp;#39; OR `produkt_beskrivelse` LIKE &amp;#39;%l&amp;oslash;%&amp;#39; ORDER BY `timestamp` DESC&lt;/span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Viser jo intet om hvor input kommer fra; om det er pure $_POST/GET data eller om der er blevet sanitized f&amp;oslash;rst inden input data anvendes :-) Desuden lige den query skal der bare s&amp;oslash;ges efter l&amp;oslash; i alle tilf&amp;aelig;lde, og derfor ikke afh&amp;aelig;ngig af nogen form for input.&lt;br /&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Det anbefales at bruge prepared statements med parametre, det er jeg enig i!, men uanset hvad s&amp;aring; modtager databasen ren query som den ovenover..&lt;/p&gt;
&lt;p&gt;Ret mig gerne hvis jeg har fejl, det er min forst&amp;aring;else indenfor dette :-)&lt;/p&gt;
&lt;p&gt;Gl&amp;aelig;delig jul&lt;/p&gt;
&lt;p&gt;PS. En fin side om sql injection&amp;nbsp;http://bobby-tables.com/php.html&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232578.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 23 Dec 2012 23:28:19 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232578</guid><dc:creator>thorup.io</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232578.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232578&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>Helt basalt ved at bruge parametre eller måske stored procedures. &lt;br /&gt;&lt;br /&gt;Lidt natlæsning her : http://en.wikipedia.org/wiki/SQL_injection&lt;br /&gt;&lt;br /&gt;Men google &amp;quot;sql injection&amp;quot; for mere.&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232575.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 23 Dec 2012 23:24:47 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232575</guid><dc:creator>Michael R. Gertz</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232575.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232575&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Ole hvordan ville du skrive den hvis du ville undgå sql injections?&lt;/p&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232572.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 23 Dec 2012 23:17:23 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232572</guid><dc:creator>thorup.io</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232572.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232572&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>Off topic, men det er et statement pivåbent for sql injection.&lt;br /&gt;&lt;br /&gt;Håber det til sin tid skal laves på en anden måde, også rent performancemæssigt, hvis der er mange rækker i tabellen.&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232190.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 23:30:09 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232190</guid><dc:creator>Nomic</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232190.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232190&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Virker stadig ikke og det bliver ogs&amp;aring; formateret korrekt p&amp;aring; serveren.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232163.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 22:40:09 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232163</guid><dc:creator>Yan Knudtskov Nielsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232163.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232163&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Evt. har du husket at s&amp;aelig;tte header?&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;header(&amp;#39;Content-Type: text/html; charset=utf-8&amp;#39;);&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232160.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 22:38:05 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232160</guid><dc:creator>Yan Knudtskov Nielsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232160.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232160&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hvis du laver et POST / GET kan det godt ske at det du sender ikke er utf8 encoded. Pr&amp;oslash;v evt. at lave en utf8_encode($var) p&amp;aring; serveren og se om det hj&amp;aelig;lper.&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232136.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 22:21:27 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232136</guid><dc:creator>Nomic</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232136.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232136&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Ja, det st&amp;aring;r ogs&amp;aring; &amp;aelig;&amp;oslash;&amp;aring;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232056.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 18:22:44 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232056</guid><dc:creator>Tom Frank Christensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232056.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232056&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;I mine &amp;oslash;jne ser det ud som om du tester for alt og korrekt&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Hvordan ser data ud i din db - hvis du ser det i phpmyadmin? Er det ogs&amp;aring; stadig gemt som &amp;aelig; &amp;oslash; &amp;aring;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1232054.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 18:15:13 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1232054</guid><dc:creator>Nomic</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1232054.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1232054&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Desv&amp;aelig;rre, heller ikke det :(&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1231956.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 15:06:02 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1231956</guid><dc:creator>Mads</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1231956.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1231956&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Nomic:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Jeg bruger &amp;lt;meta charset=&amp;#39;UFT-8&amp;#39;&amp;gt; og filen er gemt i UTF-8 og min mysql er&amp;nbsp;uft8_danish_ci og mit mysql connect er&amp;nbsp;&lt;/p&gt;
&lt;p&gt;mysql_query(&amp;quot;SET NAMES utf8&amp;quot;);&lt;/p&gt;
&lt;p&gt;mysql_query(&amp;quot;SET character_set_results=&amp;rsquo;utf8&amp;prime;&amp;quot;);&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Det lyder som en fil der ikke er gemt i utf-8. Er b&amp;aring;de filen der viser formularen og den der modtager data og gemmer i DB gemt som utf-8?&lt;/p&gt;
&lt;p&gt;M&amp;aring;ske har du gemt data&amp;#39;et i databasen som &lt;a href="http://php.net/manual/en/function.htmlentities.php"&gt;htmlentities&lt;/a&gt;? S&amp;aring; f.eks. &amp;oslash; bliver gemt som &amp;amp;oslash;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Sql hjælp?</title><link>https://www.amino.dk:443/forums/thread/1231848.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sat, 22 Dec 2012 11:46:35 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1231848</guid><dc:creator>Nomic</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1231848.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1231848&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg er igang med at udvikle et nyt projekt, men jeg er st&amp;oslash;dt p&amp;aring; denne fejl.&lt;/p&gt;
&lt;p&gt;Jeg sidder og leger lidt med en s&amp;oslash;gefunktion i php og mysql&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Problemet er at:&lt;/p&gt;
&lt;p&gt;Jeg har en form som sender noget data fra en input[type=text] til en funktion som udskriver data fra min mysql database.&lt;/p&gt;
&lt;p&gt;Min sql lyder s&amp;aring;dan:&lt;/p&gt;
&lt;p&gt;&lt;span&gt;SELECT `produkt_id`, `produkt_navn`, `produkt_beskrivelse`, `produkt_pris`, `timestamp` FROM `varer` WHERE `produkt_navn` LIKE &amp;#39;%l&amp;oslash;%&amp;#39; OR `produkt_beskrivelse` LIKE &amp;#39;%l&amp;oslash;%&amp;#39; ORDER BY `timestamp` DESC&lt;/span&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&amp;#39;%l&amp;oslash;%&amp;#39; = Det som man har s&amp;oslash;gt efter.&lt;/p&gt;
&lt;p&gt;Problemet er at den ikke finder noget n&amp;aring;r jeg bruger &amp;aelig;&amp;oslash;&amp;aring;. Jeg bruger &amp;lt;meta charset=&amp;#39;UFT-8&amp;#39;&amp;gt; og filen er gemt i UTF-8 og min mysql er&amp;nbsp;uft8_danish_ci og mit mysql connect er&amp;nbsp;&lt;/p&gt;
&lt;p&gt;mysql_query(&amp;quot;SET NAMES utf8&amp;quot;);&lt;/p&gt;
&lt;p&gt;mysql_query(&amp;quot;SET character_set_results=&amp;rsquo;utf8&amp;prime;&amp;quot;);&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Kan I se problemet?&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;H&amp;aring;ber at I kan hj&amp;aelig;lpe mig&lt;/p&gt;
&lt;p&gt;Hilsen Christian&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>