Warning: mysqli_query() erwartet parameter 1 to be mysqli, string given in

Bekam ich die Warnung meantioned in den Titel und mein code ist hier:

<?php
 require_once 'conn.php';
 require_once 'http.php';

if (isset($_REQUEST['action'])) {
    switch ($_REQUEST['action']) {
    case 'Login':
    if (isset($_POST['email'])
    and isset($_POST['passwd']))
    {


 $sql = "SELECT user_id, access_lvl,name "."FROM cms_users"."WHERE email='" . $_POST['email'] . "' " .
        "AND passwd='" . $_POST['passwd'] . "'";

      $result = mysqli_query($sql, $conn) or  die('Could not look up user information; ' . mysql_error());
  • Sie mischen mysqli_ und mysql_. mysql_error wird nicht wieder Fehler für mysqli_ Funktionen.
  • Schöne sql-injection-Angriff Verwundbarkeit. Genießen Sie Ihre server pwn3d.
InformationsquelleAutor lixle | 2014-10-29
Schreibe einen Kommentar