Temat logowania oraz sql injection przerobiłem z Wami w poprzednim temacie wszystko pięknie.
Natomiast czytając temat w dziale PHP "SQL Injection/Insertion" nie mogę lub w gąszczu kłótni nie znalazłem jasnej odpowiedzi.
Mam taki kod, mniej więcej struktura strony opiera się na tym ( ucięte to co zbędę zostawiłem tylko to co jest chyba potrzebne ), dodałem do tego mysql_real żeby filtrowało mi id
<?php } ?>
I moje pytanie po wpisaniu: www.domena.pl/index.php?id=1' wywala mi błąd:
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /home/.../index.php on line 154
Więc czy dobrze mi się wydaje strona nadal jest podana na sql injection ? Bo błąd chyba nie powinien się pojawiać, a czy mam mysql_real czy nie to błąd ciągle ten sam. Filtrowanie zrobiłem podobne do tego z tematu logowania i tam działa poprawnie, magic_quotes_gpc mam na off
Uprzedzę już pewne odpowiedzi: wiem, że PDO będzie lepsze jednak chciałbym przeronić mysql'a