Beiträge von maddin

    Es gibt btw auch einen MySQL-BBCode, damit werden die entsprechenden Keywords auch richtig gehighlighted.
    Slash™:
    Nicht nur Theoretisch. Immer wenn du mit Variablen arbeitest solltest du escapen, da können backticks nicht vor schützen.


    Nehmen wir an du hast folgendes:

    SQL
    SELECT * FROM `user` WHERE `name` = %s

    Und bei %s wird entsprechend z.b der Name eines Benutzer eingegeben. Dieser Name kommt nun direkt von der Eingabe des Benutzers ohne vorher escaped zu werden, daraus entsteht im Idealfall dann:

    SQL
    SELECT * FROM `user` WHERE `name` = maddin


    Jetzt geb ich aber anstatt meinem Namen, einfach

    Code
    maddin;DROP TABLE user

    ein, und es entsteht folgendes:

    SQL
    SELECT * FROM `user` WHERE `name` = maddin;DROP TABLE `user`

    Und schon hast du ein Problem, denn ich habe gerade alle deine Nutzer gelöscht.


    Die oben angesprochenen String-Begrenzer würde daraus allerdings folgendes machen:

    SQL
    SELECT * FROM `user` WHERE `name` = 'maddin;DROP TABLE `user`'

    Und somit weiss MySQL dass alles innerhalb der ' ' ein String ist, und somit nicht ausgeführt werden soll.


    Jetzt kann ich aber wiederum

    Code
    maddin';DROP TABLE `user`;SELECT * FROM irgendwas WHERE 'x' = 'y

    eingeben, und erzeuge damit folgendes:

    SQL
    SELECT * FROM `user` WHERE `name` = 'maddin';DROP TABLE `user`;SELECT * FROM irgendwas WHERE 'x' = 'y'

    Wie du siehst, wurden trotzdem 3 Querys erzeugt, und deine Nutzer sind wieder weg.


    Also: Die richtige Syntax zu nutzen ist gut, schützt aber nicht vor Angriffen. Deshalb immer escapen.

    Zitat

    Es ist doch egal das offizielle samp forum ist auch nicht grad aktive ist es deswegen auch schlecht?

    Themen: 279.091, Beiträge: 2.214.650, Benutzer: 220.603, Aktive Benutzer: 10.225, Zurzeit aktive Benutzer: 848
    Das halte ich durchaus für aktiv.


    Zitat

    Da haste Recht, ich geb mein bestes und Arbeite jeden Tag
    etwas dran, leider kann ich kein PHP, html oder sonst was. Ich komm langsam voran
    mit der Seite und dem Forum aber ich geb mein bestes ;)

    Das will ich auch gar nicht bezweifeln. Aber bei der Webseite halte ich es für wichtig das man sich entweder selbst darum kümmert, oder sich jemanden sucht der das für einen macht. Du musst bedenken das gerade bei Seiten mit viel Konkurrenz der erste Eindruck wichtig ist.

    Es gibt sowohl Deutsche Foren, als auch internationale mit Deutschen Bereich. Und die sind alle mit Sicherheit aktiver als "13 Mitglieder - 12 Themen - 18 Beiträge (0,02 Beiträge pro Tag)".


    Und um ehrlich zu sein gefällt mir die Seite absolut nicht. Wirkt alles imo unprofessionell und gibt mir keinen Grund mich dort aufzuhalten. Da helfen auch weder die 1:1 kopierten Texte von Wikipedia die einen auf der Startseite empfangen, noch die Mini Bider die einfach von anderen Anbietern gehotlinkt werden um den Kurs anzuzeigen. Könnte man definitiv mehr draus machen.

    Ich verweise mal ganz dezent auf unsere Nutzungsregeln:

    Zitat

    Verboten sind im gesamten Board [...] insbesondere: [...] Rechtsfragen und Rechtsberatung sowie Fragen und Beratung zu Fachgebieten, die in der Regel nur entgeltlich oder durch qualifizierte Personen beantwortet werden,

    Wenn ihr also das Bedürfnis habt jemanden über seine Rechte zu belehren, macht das bitte nicht hier :)

    Hab nachgelesen dass 1024x 768 die Perfekte größe wäre :D mit Farbmodus von 16 Bit

    1024 für das Design, ja. Aber nicht für das Bild wo noch mal ~150px abstand an der Seite sind. So ist das ja schon fast Tablet größe^^
    Musst auch bedenken wie dass nachher auf Höheren Auflösungen aussieht. Da wirkt das dann vermutlich ein bisschen verloren wenn du links und rechts vom Design noch so viel Platz hast das du das 3 mal nebeneinaner packen könntest.


    Und heutzutage darfste ruhig mit 32 Bit arbeiten, siehe Browser Display Statistics

    ...


    Wann hatten denn deine Hunde Geburtstag? Und welches Lied fanden sie am schönsten? Und nicht irgendwo nachschauen :p
    Natürlich ist das alles ein wenig heuchlerisch, wenn man jemandem nachtrauert ohne ihn persönlich zu kennen, da will ich dir gar nicht widersprechen. Ich hatte auch mehr die Hoffnung dass das Thema zu der Diskussion über Nelson Mandela führt, als zu "RIP in pieces" und ner Diskussion darüber wie unnötig solche Threads sind.

    Ja, den für mich grauenhaft penetranten Beileidsspam, den ich hier im Forum ertragen muss und der mein persönliches Befinden stark belästigt.


    Wenn dein Hund stirbt, dann ist das dein Problem (oder das deiner Familie, whatever). Und es ist höchst unwahrscheinlich das irgendwer sonst aus dem Forum deinen Hund kennt, also wird ihm vermutlich auch keiner sonst nachtrauern. Und da ist eben der unterschied zwischen deinem toten Hund, deiner weggelaufenen Freundin, und einer bekannten Persönlichkeit die einen gravierenden Einfluss auf die Geschichte hatte.
    Klar trifft das nicht ganz so auf Paul Walker zu, aber durch seinen Bekanntheitsgrad durch Film & Fernsehen hatte er trotzdem einen gewissen Einfluss auf menschen, weshalb ich es für natürlich hatte solchen Menschen nachzutrauern.
    Wenn du Persönlich damit nichts anfangen kannst, dann ist das eben so. Michel Jacksons tot hat mich auch nicht sonderlich interessiert, aber deshalb haben anderen trotzdem das recht ihre trauer kundzutun.

    Ich versteh einfach nicht warum man dafür einen Thread aufmachen muss? Ich meine, würde ich sterben würde auch nicht die Welt darum trauern.

    Vermutlich, weil du nicht so viel für die Welt getan hast wie Nelson Mandela? Bisschen überheblich, meinste nicht...

    Die meisten Menschen die bedeutende Dinge tun kennt kaum einer bzw. garkeiner, wird denen hinterher getrauert?

    Wenn die öffentlichkeit sie nicht kennt, vermutlich nicht. Wenn sie aber, wie in Nelson Mandelas fall bekannt sind, dann ja. Scheint mir aber auch irgendwie logisch, das man niemandem nachtrauert von dessen Existenz man nichts weiss.


    @Freemedia TV: Ich denke das geht schon in Ordnung. Der Titel war nur etwas irreführend^^

    Ich bin mal so frei und zitiere aus dem besagten Tutorial:


    Zitat

    Sollten irgendwelche Fehler auftreten, oder etwas nicht so funktionieren wie es sollte, empfiehlt es sich immer die eingebaut debug funktion zu verwenden.
    Um den Debug Modus ein zu schalten, schreibt ihr einfach


    mysql_debug(1);


    Unter OnGameModeInit(). Wenn das script nun irgendwelche aktionen per mysql macht, sei es abfragen, verbinden oder sonst was, wird das ganze in der dateimysql_log.txt gespeichert. Diese findet sich in eurem Server Verzeichniss, da wo auch die samp-server.exe und die server_log.txt datei liegen.
    Eine Auflistung aller Fehler Codes findet ihr Hier: Client | Sever


    Das hilft nicht nur dir bei der Suche nach Fehlern, sondern auch den Leuten hier im Forum wenn du probleme hast, da sich die mysql-logs relativ gut analysieren lassen.


    BTW würde ich dir abraten nach meinem Tutorial zu gehen. Das ist zwar ein gutes Tutorial (ist ja schliesslich von mir, höhö), allerdings von 2011 und deshalb etwas zu alt. Auch die da verwendete MySQL version ist nicht mehr aktuell, und ich glaube in zwischenzeit hat sich da ne menge geändert.
    Deshalb solltest du bei gelegenheit mal im Tutoria-Bereich nach einem aktuellen Tutorial suchen.

    ...


    Okay, dann versuche ich jetzt mal zu "Diskotieren".


    Das von dir genannte Thema ist das hier: Samp Battle. Dort geht es offensichtlich um Marcel™, der versucht ein Paar Leute zu organisieren für sein SAMP Battle (was auch immer das sein mag).
    Und dann kommst du mit folgendem Beitrag:

    Und das ist Spam. Schlicht und ergreifen deshalb, weil das nichts mit dem eigentlichen Thema zu tun hat. Genau für sowas gibt es die PN-Funktion.
    Da du zu dem Zeitpunkt bereits 2 Verwarnungen und auch ein Paar Mündliche Verwarnungen bekommen hast, ist es eigentlich recht verständlich das du dann Verwarnt wirst. Schliesslich können wir nicht 100 mal mein Auge zudrücken.
    Egal, wie dem auch sei: Du hast eine Verwarnung wegen Spam bekommen, und dir wurde dadurch automatisch der Avatar gesperrt. Ein bisschen nachforschen hätte da nicht geschadet, dann wärst du nämlich auf dieses Thema gestoßen (ist BTW auch angepinnt, also nicht ganz so leicht zu übersehen): Überblick der Verwarnungen und Sanktionen
    Und hättest dir somit auch eine unnötige PN sparen können.


    Was lernen wir daraus? Richtig. Einfach mal ein wenig das Hirn einschalten bevor man wild in die Tasten haut, und eventuell doch mal die Regeln durchlesen. Hab gehört das soll Wunder wirken.