אשכול: sql injenctions
View Single Post
ישן 13-02-08, 21:13   # 8
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

PHP קוד:
$id intval($_GET['id']);
$text mysql_real_escape_string($_GET['text']);
$sql "SELECT * FROM `tbl` WHERE `id` = {$id}";
$sql "SELECT * FROM `tbl` WHERE `text`='{$text}'"
  Reply With Quote