Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Zapytanie mysql
Forum PHP.pl > Forum > PHP
cobol_
Czy zapytania mysql moga w swojej tresci zawierac zmienne superglobalne ?
np. po przeslaniu metoda POST do skryptu, zostaje wykonane zapyatnie dodania rekordu INSERT INTO dane VALUES(' ', '$_POST['nick']',etc.); bo gdy w tenn sposob przypisuje zmienne to zpaytanie w ogole ich nie interpretuje.
NuLL
  1. <?php
  2.  
  3. $sSql=&#092;"INSERT INTO tabela VALUES('\".$_POST['nick'].\"')\";
  4.  
  5. ?>

Jak to robie gdy muszę pisać zapytania do bazy ręcznie.
Seth
Cytat(cobol_ @ 2005-02-18 23:05:43)
Czy zapytania mysql moga w swojej tresci zawierac zmienne superglobalne ?

Tak ale jest to wysoce nie wskazane. Poszukaj na forum infromacji o "SQL Injection".
cobol_
Hym...Jesli chodzi w ogole o jakis atak na skrypt i na jego ogolne zachowanie podczas podrzutu jakiegos shitu to nie biore tego pod uwage. Zapomnialem calkowicie o operatorze laczenia danych . . Ale dzieki za odp. biggrin.gif Pozdrawiam.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.