Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 18.12.2004 Ostrzeżenie: (0%)
|
Czy zapytania mysql moga w swojej tresci zawierac zmienne superglobalne ?
np. po przeslaniu metoda POST do skryptu, zostaje wykonane zapyatnie dodania rekordu INSERT INTO dane VALUES(' ', '$_POST['nick']',etc.); bo gdy w tenn sposob przypisuje zmienne to zpaytanie w ogole ich nie interpretuje. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Przyjaciele php.pl Postów: 2 335 Pomógł: 6 Dołączył: 7.03.2002 Ostrzeżenie: (0%)
|
Cytat(cobol_ @ 2005-02-18 23:05:43) Czy zapytania mysql moga w swojej tresci zawierac zmienne superglobalne ? Tak ale jest to wysoce nie wskazane. Poszukaj na forum infromacji o "SQL Injection". |
|
|
|
cobol_ Zapytanie mysql 18.02.2005, 23:05:43
NuLL [PHP] pobierz, plaintext <?php $sSql=... 18.02.2005, 23:07:31
cobol_ Hym...Jesli chodzi w ogole o jakis atak na skrypt ... 19.02.2005, 23:20:22 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 21:27 |