Допустим в таком запросе.
$id=(int)$_POST['id'];
mysql_query("INSERT INTO images SET name='".basename($_FILES['myfile']['name'])."', id_page='{$id}' ");
Нужно ли экранировать или там всеравно нельзя использовать некоторые симаолы.
Форум → Программирование → PHP для идиотов → Уязвимости и mysql инъекции
Март 21, 2009, 5:12 п.п., спустя 22 часа 11 минут 29 секунд
$id=(int)$_POST['id'];
mysql_query("INSERT INTO images SET name='".basename($_FILES['myfile']['name'])."', id_page='{$id}' ");
Март 21, 2009, 5:25 п.п., спустя 13 минут 10 секунд
Март 21, 2009, 6:52 п.п., спустя 1 час 27 минут 11 секунд
Нужно ли экранировать или там всеравно нельзя использовать некоторые симаолы.
Professor, надеяться надо только на свой хуй и доверять только ему же, всему остальному надо недоверять и тогда у тебя будет сайт неуязвимый :)
Март 21, 2009, 7:02 п.п., спустя 9 минут 51 секунду
Март 22, 2009, 6:36 п.п., спустя 23 часа 34 минуты 24 секунды
Март 22, 2009, 6:54 п.п., спустя 17 минут 56 секунд
Март 22, 2009, 8:45 п.п., спустя 10 минут 16 секунд
Март 22, 2009, 8:48 п.п., спустя 2 минуты 11 секунд
Март 22, 2009, 8:51 п.п., спустя 3 минуты 40 секунд
Март 22, 2009, 9:06 п.п., спустя 2 минуты 5 секунд
Пожалуйста, авторизуйтесь, чтобы написать комментарий!