Portál AbcLinuxu, 11. května 2025 04:32
$sSql = sprintf("SELECT * FROM `tafelka` WHERE `id`='%s' LIMIT 1", mysql_real_escape_string($_GET[id])); $pRes = askDb($sSql); if(mysql_num_rows($pRes)) { $oRes = mysql_fetch_object($pRes); $sNazev = $oRes->nazev; $sObsah = $oRes->obsah; } else { $sObsah .= "Stránka nebyla nalezena."; }
Kozzi, obdivujem Tvoju trpezlivosť. ... Chlapec nenapísal, či to programuje v C, Pascale, LOLCODE, či v čom, nešpecifikoval, akú databázu používa, a dosť dobre ani nedefinoval pojem neúspešný dotaz... Patrí do tej množiny aj taký, čo cez SQL injection zmaže celú databázu?
No veď práve s takým prístupom, ako sa podľa dotazu snaží spraviť si o ten SQL injection priam prosí...
Chýba tomu koncept...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.