- RU.PHP.CHAINIK --------------------------------------------- RU.PHP.CHAINIK - Msg : #2608 [520] От : Dmitry Pljonkin 2:5020/400 11 декабря 04, 23:26 Кому : Vadim Pyankov 12 декабря 04, 00:22 Тема : Re: sql injections ------------------------------------------------------------------------------- From: Dmitry PljonkinHi! > Есть такая сторока > $queru = "SELECT * FROM $usertable WHERE `topicID` = $cat"; > Переменная $cat берется из $_GET. Вроде-бы тут возможна sql инъекция, если > да, то как ее избежать? Проверять входные данные на соответствие тому, что должно быть. Или делать явное приведение типа: if (is_numeric($_GET['cat'])) { // ... } или $cat = (int)$_GET['cat'] Если строка, то $query = ".... topic='".addslashes($_GET['cat'])."'"; Или еще что-нибудь в этом роде. -- Adios! --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400)