Patchuire Script

Ai o întrebare legată de PHP? Incercăm să îi găsim soluţie. Sau poate doar vrei să publici un cod interesant.

Moderatori: Zamolxe, Moderatori

Daniel_Costi
New Member
Mesaje: 3
Membru din: Sâm Aug 16, 2008 6:09 pm

Patchuire Script

Mesajde Daniel_Costi » Mie Aug 20, 2008 3:49 pm

<?php
//Profil Membru
include("../connect.php");
if(isset($_GET['id']) && !empty($_GET['id']) )
{
$id = $_GET['id'];
$result = mysql_query("SELECT username FROM users WHERE id=$id");
$end = mysql_result($result, 0);
echo $end
}
?>

Se pare ca scriptul e vulnerabil la SQL Injection.Din cauza carei linii si cum as putea sa il patchuiesc incat sa nu mai fie vulnerabil?

mersi!



Avatar utilizator
vectorialpx
Senior Member
Mesaje: 4832
Membru din: Mar Mar 01, 2005 9:48 am
Localitate: Bucuresti
Contact:

Mesajde vectorialpx » Mie Aug 20, 2008 3:56 pm


RndUsr
PHPRomania Supporter
Mesaje: 8
Membru din: Mar Aug 19, 2008 5:56 pm
Localitate: Craiova
Contact:

Mesajde RndUsr » Mie Aug 20, 2008 3:57 pm



Înapoi la “Cod PHP”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 17 vizitatori