|
|
# 1 | |
|
משתמש - היכל התהילה
|
מה הבעיה בשורה הזאת:
PHP קוד:
ציטוט:
|
|
|
|
|
# 2 |
|
משתמש - היכל התהילה
|
א.תעטוף את המשתנים בסוגריים מסולסלים
ב.אם אתה לא מסנן/מבריח את התוכן של המשתנים שאתה מקבל מהמשתמש אתה מסתכן, וגם המערכת עלולה שלא לתפקד כמו שצריך. אפשר פשוט לעשות למידע mysql_real_escape_string
__________________
קו ישר, כי אפשר גם אחרת |
|
|
|
# 3 |
|
משתמש - היכל התהילה
|
PHP קוד:
תודה בכל מקרה. |
|
|
|
# 4 |
|
משתמש - היכל התהילה
|
נכון, גם ככה זה יעבוד.
אבל אתה מבזבז פה משאבים. אתה יוצר עוד משתנה סתם, ככה לא עובדים. בכל מקרה מאוד מאוד לא כדאי לך לוותר על ה escape.
__________________
קו ישר, כי אפשר גם אחרת |
|
![]() |
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|