Wenn du schon sowas machst, dann bitte sicher. Du hast hier gerade eine SQL-Injection-Lücke erzeugt, weil du den GET-Parameter nicht filterst. Bitte mindestens korrekt escapen (siehe https://www.php.net/manual/de/mysqli.real-escape-string.php) oder besser direkt gegen eine Liste erlaubter Werte abgleichen (im Idealfall sogar beides). Außerdem dürfte sich der Schutz vermutlich recht einfach umgehen lassen, indem man einfach den Parameter dom_name aus der Adresszeile im Browser rauslöscht. Allerdings kenne ich den kompletten Code nicht, evtl. wird da an anderer Stelle ja was abgefangen.if ($_GET["dom_name"]){
$searchStr = "AND ( `to` LIKE '%@".$_GET['dom_name']."' OR `from` LIKE '%@".$_GET['dom_name']."')";
}
Ein bisschen wenig Information.Leider wird OpenSSL vom configure nicht gefunden, libssl-dev ist aber installiert.
Hallo.
Wir sind gerade dabei das Addon Plesk 18 (sprich PHP8) tauglich zu machen.
Gestaltet sich aber nicht so einfach...
...
We use essential cookies to make this site work, and optional cookies to enhance your experience.