Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> like i tajemniczy `--` :)
kicaj
post
Post #1





Grupa: Zarejestrowani
Postów: 1 640
Pomógł: 28
Dołączył: 13.02.2003
Skąd: Międzyrzecz/Poznań

Ostrzeżenie: (0%)
-----


Zrobiona mini-wyszukiwrka za pomoca sql'owskiego LIKE, problem polega na tym gdy do wyszukiwatki wpiszemy: `nie pasujacy nigdzie tekst--` to zawsze wyswietli wszystkie rekordy!Zas jak wpisze `nie pasujacy nigdzie tekst` to informauje ze nie znaleziono ani jednego takiego rekordu.

Wiem ze `--` uzywa sie m.in do SQL-Injection, ale jak mam zrobic to zeby dzialalo poprawnie?


--------------------
PHP Developer

"Nadmiar wiedzy jest równie szkodliwy jak jej brak" Émile Zola
Go to the top of the page
+Quote Post
bela
post
Post #2


Administrator PHPedia.pl


Grupa: Developerzy
Postów: 1 102
Pomógł: 2
Dołączył: 14.09.2003

Ostrzeżenie: (0%)
-----


Może str_replace ?


--------------------
Go to the top of the page
+Quote Post
kicaj
post
Post #3





Grupa: Zarejestrowani
Postów: 1 640
Pomógł: 28
Dołączył: 13.02.2003
Skąd: Międzyrzecz/Poznań

Ostrzeżenie: (0%)
-----


Cytat(bela_666 @ 2005-02-22 00:18:16)
Może str_replace ?

Wolabym cos lepszego...


--------------------
PHP Developer

"Nadmiar wiedzy jest równie szkodliwy jak jej brak" Émile Zola
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 11:26