Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: like i tajemniczy `--` :)
Forum PHP.pl > Forum > Bazy danych > MySQL
kicaj
Zrobiona mini-wyszukiwrka za pomoca sql'owskiego LIKE, problem polega na tym gdy do wyszukiwatki wpiszemy: `nie pasujacy nigdzie tekst--` to zawsze wyswietli wszystkie rekordy!Zas jak wpisze `nie pasujacy nigdzie tekst` to informauje ze nie znaleziono ani jednego takiego rekordu.

Wiem ze `--` uzywa sie m.in do SQL-Injection, ale jak mam zrobic to zeby dzialalo poprawnie?
bela
Może str_replace ?
kicaj
Cytat(bela_666 @ 2005-02-22 00:18:16)
Może str_replace ?

Wolabym cos lepszego...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.