Deze gebruiker:
http://www.phphulp.nl/profiel/nalicaly-nalicaly/23900/
is een schoenenspammer in:
http://www.phphulp.nl/php/forum/topic/pizza-bestel-script/73713/last/
5.004 views
<form action="" method="post">
<input type="submit" value="Verwijder deze gebruiker" />
</form>
<?php
if($_SERVER['REQUEST_METHOD'] == 'POST') {
$query = "DELETE FROM users WHERE user = '".$user."'";
$result = mysql_query($query, $mysql);
if($result) {
echo 'De spammer is verwijderd!';
}
else {
echo 'De spammer is helaas niet verwijderd.'.mysql_error($result);
}
}
?>
Niels Kieviet op 28/12/2010 15:44:20
Ik zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)
'De spammer is helaas niet verwijderd'
Blijft het dus, en wat dat betreft heb je in deze context wel gelijk ;)
Niels Kieviet op 28/12/2010 15:44:20
Ik zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)
(...)
Niels KievietIk zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)