Musze przygotowac ref z bezpieczenstwa baz danych
Chciałem przerobić najproszty przyklad sql injection :
<?php $name = $_POST['name']; $pass = $_POST['pass']; $zap1 ="select id from users WHERE name='$name' and password='$pass'"; // mysql_close(); ?>
W bazie sa wpisy (id,name,password)
Cytat:
1 admin nimda
2 user user
Chcialem na poczatek wykonac zapytanie
SELECT id FROM users WHERE name='admin' /* and password=''
czyli w pole name wpisuje admin' /*
Ale i tak nie przechodzi...
Ktos moze cos doradzic bo siedze nad tym banałem cały dzień...