mysql_real_escape_string
#3

Вот есть у Вас запрос такой:
PHP код:
SELECT FROM `userinfoWHERE `password`='%s' 
А я зайду и в замен пароля передам так:
PHP код:
qqq';DROP TABLE `userinfo`; 
Думаю понятно...
Reply


Messages In This Thread
mysql_real_escape_string - by CamperGTA - 13.08.2013, 15:13
Re: mysql_real_escape_string - by stabker - 13.08.2013, 15:55
Re: mysql_real_escape_string - by -Stranger- - 13.08.2013, 20:33
Re: mysql_real_escape_string - by NameNone - 13.08.2013, 23:14
Re: mysql_real_escape_string - by Stepashka - 14.08.2013, 05:08
Re: mysql_real_escape_string - by CamperGTA - 14.08.2013, 06:03
Re: mysql_real_escape_string - by James_Braga - 14.08.2013, 06:46
Re: mysql_real_escape_string - by Stepashka - 14.08.2013, 06:50
Re: mysql_real_escape_string - by CamperGTA - 14.08.2013, 06:59
Re: mysql_real_escape_string - by stabker - 14.08.2013, 07:04

Forum Jump:


Users browsing this thread: 1 Guest(s)