W php piszę od dwóch tygodni, jednak mam pewien problem. Otóż pewien znajomy powiedział mi, że nie filtruje danych no i że można wykonać atak SQL Injection.
Oto ten kod.
$nick = $_GET['nick']; $query="SELECT * FROM players WHERE `name`='$nick'"; mysql_store_results;
Bardzo bym prosił o poprawkę ew. pomoc w zrozumieniu filtrowania danych.
Pozdrawiam, _V3X
PS: Proszę bez chamskich odzywek, jestem nowy..
@UPDATE
Można to naprawić tak?
Kod
$query="SELECT * FROM players WHERE `name`='$jakisnick'";
@DOWN
Dzięki za chwilę uwagi dla mnie. Za chwilę dokładnie przeczytam wątek o SQL Injection
