Jump to content
php.lv forumi

Droša komentēšana


shurix

Recommended Posts

Nē, stringi vaicājumā arī jāiekļauj vienpēdiņās

Piemērs

<?php
$var = mysql_real_escape_string($var);
$res = mysql_query("SELECT  * FROM table WHERE field = $var"); //Ja $var buus -1 UNION SELECT * FROM anotherTable /*, tad izpildiisies :-)
$res2 = mysql_query("SELECT * FROM table WHERE field = '$var' "); //Viss ir jauki un droshi

Link to comment
Share on other sites

×
×
  • Create New...