cobol_
18.02.2005, 23:05:43
Czy zapytania mysql moga w swojej tresci zawierac zmienne superglobalne ?
np. po przeslaniu metoda POST do skryptu, zostaje wykonane zapyatnie dodania rekordu INSERT INTO dane VALUES(' ', '$_POST['nick']',etc.); bo gdy w tenn sposob przypisuje zmienne to zpaytanie w ogole ich nie interpretuje.
NuLL
18.02.2005, 23:07:31
<?php
$sSql=\"INSERT INTO tabela VALUES('\".$_POST['nick'].\"')\";
?>
Jak to robie gdy muszę pisać zapytania do bazy ręcznie.
Seth
19.02.2005, 10:50:31
Cytat(cobol_ @ 2005-02-18 23:05:43)
Czy zapytania mysql moga w swojej tresci zawierac zmienne superglobalne ?
Tak ale jest to wysoce nie wskazane. Poszukaj na forum infromacji o "SQL Injection".
cobol_
19.02.2005, 23:20:22
Hym...Jesli chodzi w ogole o jakis atak na skrypt i na jego ogolne zachowanie podczas podrzutu jakiegos shitu to nie biore tego pod uwage. Zapomnialem calkowicie o operatorze laczenia danych
. . Ale dzieki za odp.

Pozdrawiam.