31.01.2019, 01:36
(
Last edited by RenanMsV; 03/02/2019 at 03:21 PM.
)
Voce nгo estб formatando (escape) a query. Pode ser vitima de SQL Injection.
https://vegibit.com/escape-strings-f...sql-injection/
https://sampforum.blast.hk/showthread.php?tid=475158
https://www.youtube.com/watch?v=sSdb74c_g7g <- aqui um cara usa isso pra ser adm de um servidor
Desse modo fica atй mais facil nгo sendo necessбrio formatar toda vez. Apesar de que na hora de compilar vai ficar a mesma coisa.
pawn Code:
new sprintfmysql[128];
#define msprintf(%0,%1) (mysql_format(mysql_handle, sprintfmysql, sizeof(sprintfmysql), %0, %1), sprintfmysql) // use to escape strings
result = mysql_query(mysql_handle, msprintf("SELECT `player`, `player_skin` FROM players WHERE player_name = '%e'", PlayerName(playerid))); // do %e to escape strings
https://sampforum.blast.hk/showthread.php?tid=475158
https://www.youtube.com/watch?v=sSdb74c_g7g <- aqui um cara usa isso pra ser adm de um servidor
Desse modo fica atй mais facil nгo sendo necessбrio formatar toda vez. Apesar de que na hora de compilar vai ficar a mesma coisa.