Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Bezpiczeństwo mojego skryptu
Vion
post
Post #1





Grupa: Zarejestrowani
Postów: 112
Pomógł: 2
Dołączył: 27.06.2008

Ostrzeżenie: (0%)
-----


Witam
O to mój skrypt, jakie popełniłem błędy przy bezpieczeństwie. Jak powinienem się zabezpieczyć.

  1. $wynik = "SELECT * FROM shot WHERE shot_is_published ='1' and shot_id='".$_GET['id']."' ORDER BY RAND() LIMIT 1 ";
  2. $results=mysql_query($wynik);
  3. while($row = mysql_fetch_array($results)) {
  4. $image_id= $row['shot_id'];
  5. $image_filename= "shot/" . $image_id . ".jpg"; ?>
  6. <div class="post">
  7. <div class="entry">
  8. <p class="meta">Data dodania: <?php echo $row['shot_date_submitted'];?></p><br>
  9. <img src='<?php echo $image_filename; ?>'>
  10. </div>
  11. <div class="byline">
  12. <br>
  13. <p class="meta"><a type="button_count" share_url="epicshot.pl/view.php?id=<?php echo $row['shot_id']; ?>"name="fb_share">Share</a>
  14. <script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></p>
  15. </div>
  16. </div>
  17. <?php }
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.09.2025 - 12:08