Допустим в таком запросе.
$id=(int)$_POST['id'];
mysql_query("INSERT INTO images SET name='".basename($_FILES['myfile']['name'])."', id_page='{$id}' ");
Нужно ли экранировать или там всеравно нельзя использовать некоторые симаолы.
Форум → Программирование → PHP для идиотов → Уязвимости и mysql инъекции
21 марта 2009 г. 17:12, спустя 22 часа 11 минут 29 секунд
$id=(int)$_POST['id'];
mysql_query("INSERT INTO images SET name='".basename($_FILES['myfile']['name'])."', id_page='{$id}' ");
21 марта 2009 г. 17:25, спустя 13 минут 10 секунд
21 марта 2009 г. 18:52, спустя 1 час 27 минут 11 секунд
Нужно ли экранировать или там всеравно нельзя использовать некоторые симаолы.
Professor, надеяться надо только на свой хуй и доверять только ему же, всему остальному надо недоверять и тогда у тебя будет сайт неуязвимый :)
21 марта 2009 г. 19:02, спустя 9 минут 51 секунду
22 марта 2009 г. 18:36, спустя 23 часа 34 минуты 24 секунды
22 марта 2009 г. 18:54, спустя 17 минут 56 секунд
22 марта 2009 г. 20:45, спустя 10 минут 16 секунд
22 марта 2009 г. 20:48, спустя 2 минуты 11 секунд
22 марта 2009 г. 20:51, спустя 3 минуты 40 секунд
22 марта 2009 г. 21:06, спустя 2 минуты 5 секунд
Пожалуйста, авторизуйтесь, чтобы написать комментарий!