SQL injection.
#1

Чисто теоретически может ли имя которое содержить только(то есть обычное имя):
Код:
0-9, a-z, A-Z, [], (), $ @ . _ and = only
быть использовано в инъекции для запроса например:
PHP код:
format(querysizeof(query), "INSERT INTO `History` (`SomeName`) VALUES ('%s')"name);//name - получено с помощью GetPlayerName
mysql_tquery(mysqlquery""0); 
Reply


Messages In This Thread
SQL injection. - by Sanya4 - 19.11.2017, 10:36
Re: SQL injection. - by eakwarp - 19.11.2017, 11:01
Re: SQL injection. - by DeepCode - 19.11.2017, 11:07
Re: SQL injection. - by Eims - 19.11.2017, 12:50
Re: SQL injection. - by Argument - 19.11.2017, 17:49

Forum Jump:


Users browsing this thread: 1 Guest(s)