19. september 2006 - 10:27Der er
5 kommentarer og 1 løsning
Mysql Injections
Hej, jeg har fået at vide jeg skal kigge på noget mysql injections til mit login script, får at det bliver sikkert nok. Er der nogen der ved hvor man kan finde nogle artikler om dette, eller evt nogle der har viden og mod på selv at skrive en artikel om det.
har fundet en der hedder mysql_real_escape_string? har gjort sådan her så $user = mysql_real_escape_string($_REQUEST["user"]); $password = mysql_real_escape_string($_REQUEST["password"]);
selct * from blabla where user = '$user' AND password = '$password'
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.