Bericht is verwijderd, er was inmiddels ook al een PM van iemand anders binnen gekomen. Dankjewel.
en ik dacht zoiets alleen maar voorkomt in die rottige mmo games :p
Ach ja.

Zodra de eigenaar van een site niet eens de moeite wilt doen/instaat zijn om zoiets te bouwen:

<form action="" method="post">
  <input type="submit" value="Verwijder deze gebruiker" />
</form>
<?php
if($_SERVER['REQUEST_METHOD'] == 'POST') {

  $query = "DELETE FROM users WHERE user = '".$user."'";
  $result = mysql_query($query, $mysql);
  if($result) {
    echo 'De spammer is verwijderd!';
  }
  else {
    echo 'De spammer is helaas niet verwijderd.'.mysql_error($result);
  }
}
?>

Zie ik het somber in....
Ik zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)

'De spammer is helaas niet verwijderd'
Blijft het dus, en wat dat betreft heb je in deze context wel gelijk ;)
Niels Kieviet op 28/12/2010 15:44:20

Ik zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)

'De spammer is helaas niet verwijderd'
Blijft het dus, en wat dat betreft heb je in deze context wel gelijk ;)


En mysql_error($result) zal ook een fout geven.
Niels Kieviet op 28/12/2010 15:44:20

Ik zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)
(...)


Nee is geen nette OO, en die functie is er al wel geloof ik.
Niels Kieviet
Ik zie het somber in met jouw code ;) Want $user wordt nergens gedefinieerd.. en SQL injection is mogelijk, verder mag ik van bas verwachten dat hij alles netjes in OO doet ;)

Dat komt omdat dit scriptje op de profiel pagina moet staan. Daar wordt $user opgehaald, aangezien die ook wordt getoond. Die wordt daar dus al gedefinieerd.
En SQL injection is hierbij dus niet van toepassing, aangezien dit uit de database is gehaald.

Ik wou alleen even aangeven dat het helemaal niet veel tijd hoeft te kosten en dat scheelt wel heel veel irritatie op dit forum. Want als die schoenpoetsers worden gedeleted hebben we niet de hele tijd dat gezeur.

Reageren