Beitrag von Phixxi (280 Beiträge) am Donnerstag, 24.Januar.2002, 18:00.
Komplettabfrage der DB per URL über * verhindern
Hi Forum,
folgendes: Die Steuerung meiner DB erfolgt über verschiedene externe Formulare auf meiner Website.
Man kann sich die Datensätze entweder über Mehrfachauswahl anzeigen lassen (Region=NRW + Preis=xx Euro = Ergebnisliste) oder ein bestimmtes Objekt direkt über eine eindeutige Objektnummer anzeigen lassen (Objekt-Nr=1234). Die Parameter werden über die URL übergeben. Das Template wird durch do action=all gesteuert (Schema einfach also...).
Wenn man nun beim Objekt-Nr Feld ein * eingibt, oder gar nix und auf Absenden klickt, erscheinen natürlich alle Einträge.
Weiß jemand wie/ob ich das verhindern kann, so daß eine (korrekte) Eingabe also zwingend ist und sonst gar keine Einträge erscheinen?
Evt. reicht es ja schon, wenn ich nur Ziffern als Eingabe zulasse...
Aber gibt's da auch eine baseportalseitige Sicherung?
THX
Phixxi
Antworten
Beitrag von Jurenda (305 Beiträge) am Donnerstag, 24.Januar.2002, 23:32.
Re: Komplettabfrage der DB per URL über * verhindern
Antworten
Beitrag von Jurenda (305 Beiträge) am Donnerstag, 24.Januar.2002, 23:36.
Re: Komplettabfrage der DB per URL über * verhindern
Antworten
Beitrag von Jurenda (305 Beiträge) am Donnerstag, 24.Januar.2002, 23:48.
Re: Komplettabfrage der DB per URL über * verhindern
Antworten
Beitrag von Jurenda (305 Beiträge) am Freitag, 25.Januar.2002, 00:27.
Re: Komplettabfrage der DB per URL über * verhindern
Antworten
Beitrag von Phixxi (280 Beiträge) am Freitag, 25.Januar.2002, 11:00.
Re: Komplettabfrage der DB per URL über * verhindern
*freu über so viel Mühe*...
Hi Jurenda,
erstmal vielen Dank für die ganze Arbeit...
Die letzte Variante (2 v. CB) scheint relativ einfach und auch sicher zu sein.
Die teste ich mal.
Danke nochmal!
Phixxi
Antworten
Beitrag von Jurenda (305 Beiträge) am Freitag, 25.Januar.2002, 12:18.
Re: Komplettabfrage der DB per URL über * verhindern
Was meinst Du mit sicher?
lauf-stabil oder daten-sicher (=security)
;-)
Antworten
Beitrag von Phixxi (280 Beiträge) am Freitag, 25.Januar.2002, 12:30.
Re: Komplettabfrage der DB per URL über * verhindern
Ich meinte eigentlich Datensicher,
aber das sollte ich wohl gerade vor Dir nicht sagen ;-)
Abgesehen davon klappt das bei mir eh nicht so...
Bin zu blöd!
Kam direkt 'ne Fehlermeldung.
Mit do action=all läuft das wohl nicht...
Mal gucken ob ich HTML mäßig, bzw. JS mäßig eine korrekte Eingabe fordern kann.
(Nur blöd wenn der User JS deaktiviert hat...)
:-(
Antworten