Căutarea a găsit 1 rezultat
- Joi Apr 25, 2013 5:29 pm
- Forum: Cod PHP
- Subiect: Problemă cu sql injection
- Răspunsuri: 3
- Vizualizări: 1773
Re: Problemă cu sql injection
Poți folosi și sprintf. Un exemplu: $id = $_POST['id']; $xx = sprintf("SELECT user FROM accounts WHERE id=%d", $id); mysql_query($xx); Deci, astfel, se formatează respectivul query, permițând ca variabila POST id să fie doar INT, deci va fi neglijat orice este string după. %d / %i = intege...