[Ajuda] SQL injection
#1

Tem haver com SA:MP kkkkk

Posso sofrer SQL injection nesse cуdigo PHP?

PHP код:
        $result mysql_query("SELECT `usuario` FROM `usuarios` WHERE usuario='".$_POST['usuario']."'");
        if(!
mysql_fetch_row($result))
        {
            
$problema true;
        }
        
$result mysql_query("SELECT `usuario`,`senha`,`ultimaskin` FROM `usuarios` WHERE usuario='".$_POST['usuario']."'");        
        while(
$data mysql_fetch_array($result)) // Make $data an array of the query you just executed. 
        

            
$senha $data['senha'];
            
$usuario $data['usuario'];
            
$ultimaskin $data['ultimaskin'];
        } 
Estou mostrando somente a parte que tenho б duvida. E se posso ser atacado como evitar?
Reply


Messages In This Thread
SQL injection - by Mr.Hardy - 14.01.2014, 01:11
Re: SQL injection - by Kmatsu - 14.01.2014, 01:13
Re: SQL injection - by Mr.Hardy - 14.01.2014, 01:16
Re: SQL injection - by Falcon. - 14.01.2014, 11:39
Re: SQL injection - by GWMPT - 14.01.2014, 17:17

Forum Jump:


Users browsing this thread: 1 Guest(s)