Wenn du schon sowas machst, dann bitte sicher. Du hast hier gerade eine SQL-Injection-Lücke erzeugt, weil du den GET-Parameter nicht filterst. Bitte mindestens korrekt escapen (siehe https://www.php.net/manual/de/mysqli.real-escape-string.php) oder besser direkt gegen eine Liste erlaubter Werte abgleichen (im Idealfall sogar beides). Außerdem dürfte sich der Schutz vermutlich recht einfach umgehen lassen, indem man einfach den Parameter dom_name aus der Adresszeile im Browser rauslöscht. Allerdings kenne ich den kompletten Code nicht, evtl. wird da an anderer Stelle ja was abgefangen.if ($_GET["dom_name"]){
$searchStr = "AND ( `to` LIKE '%@".$_GET['dom_name']."' OR `from` LIKE '%@".$_GET['dom_name']."')";
}
Ein bisschen wenig Information.Leider wird OpenSSL vom configure nicht gefunden, libssl-dev ist aber installiert.
Hallo.
Wir sind gerade dabei das Addon Plesk 18 (sprich PHP8) tauglich zu machen.
Gestaltet sich aber nicht so einfach...
...