אשכול: אבטחה - SQL
View Single Post
ישן 10-07-09, 00:35   # 6
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

ציטוט:
נכתב במקור על ידי Baku צפה בהודעה
PHP קוד:
$q="SELECT * FROM `tbl` WHERE `str`='" mysql_real_escape_string($str) . "' AND `int1`=" intval($int1) . " AND `float1`=" floatval($float1) . ";";
$r=mysql_query($q); 
דוגמא להכל פחות או יותר.
האמת שאתה לא אמור להפוך את הקלט למספר כמו שעשית פה, אתה אמור לוודא שהוא מספר.
  Reply With Quote