- RU.PHP.CHAINIK --------------------------------------------- RU.PHP.CHAINIK -
Msg : #2610 [520]
От : Juri Savin 2:5030/1375.15 11 декабря 04, 23:43
Кому : Vadim Pyankov 19 декабря 04, 01:19
Тема : sql injections
-------------------------------------------------------------------------------
000 Ky, Vadim!
11 декабpя 2004. Пурга. Свист ветра. Vadim Pyankov пишет к All.
Медленно проступают на пергаменте слова: "sql injections"...
VP> Есть такая сторока
VP> $queru = "SELECT * FROM $usertable WHERE `topicID` = $cat";
VP> Переменная $cat берется из $_GET. Вроде-бы тут возможна sql инъекция,
VP> если да, то как ее избежать?
Если значение, передаваемое через GET целочисленно, то:
"... WHERE my_id = ".(int)$_GET;
// WBR, Juris
--- http://www.jurion.ru | juris@lenta.ru | ICQ 55169677
* Origin: Общество борьбы с русской зимой (2:5030/1375.15)