Căutarea a găsit 1 rezultat

de StoNe
Joi Apr 25, 2013 5:29 pm
Forum: Cod PHP
Subiect: Problemă cu sql injection
Răspunsuri: 3
Vizualizări: 1773

Re: Problemă cu sql injection

Poți folosi și sprintf. Un exemplu: $id = $_POST['id']; $xx = sprintf("SELECT user FROM accounts WHERE id=%d", $id); mysql_query($xx); Deci, astfel, se formatează respectivul query, permițând ca variabila POST id să fie doar INT, deci va fi neglijat orice este string după. %d / %i = intege...

Mergeți la căutare avansată