Portál AbcLinuxu, 28. října 2025 18:05
$sSql = sprintf("SELECT * FROM `tafelka` WHERE `id`='%s' LIMIT 1", mysql_real_escape_string($_GET[id]));
$pRes = askDb($sSql);
if(mysql_num_rows($pRes)) {
$oRes = mysql_fetch_object($pRes);
$sNazev = $oRes->nazev;
$sObsah = $oRes->obsah;
}
else {
$sObsah .= "Stránka nebyla nalezena.";
}
Kozzi, obdivujem Tvoju trpezlivosť.
... Chlapec nenapísal, či to programuje v C, Pascale, LOLCODE, či v čom, nešpecifikoval, akú databázu používa, a dosť dobre ani nedefinoval pojem neúspešný dotaz... Patrí do tej množiny aj taký, čo cez SQL injection zmaže celú databázu?
No veď práve s takým prístupom, ako sa podľa dotazu snaží spraviť si o ten SQL injection priam prosí...
Chýba tomu koncept...
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.