|
|
# 9 |
|
חבר בקהילה
|
רון הראה לך את אופן השימוש.
אבל שוב, הפונקציה הזאת לא מספיקה. הפונקציה הזאת לא חוסמת את התו ' אלא רק את התווים <>"&. מה שאומר שנניח ואתה עושה טופס התחברות עם שאילתה כזאת: PHP קוד:
קוד:
' OR 'a'='a קוד:
SELECT * FROM `members` WHERE `user` = 'something' AND `pass` = '' OR 'a'='a' |
|
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|