mysql príkaz cez input text
ale co je aka ? nechapem, stale som nedostal odpoved na to co si na zaciatku povedal. ja som vobec do toho nestihol zasiahnut len som povedal ze cokolvek citat do sql pomocou "" je adiosFinalway napísal:vidieť, že ti ide o odbočenie z debaty, ale čo už.. keď si človek nalistuje na predošlú stranu, uvidí, že je to vyKonavacia, nie vyVolavacia
ale dobre, nechceš si to proste priznať, že si trepol sprostosť, ja ťa chápem mojko.. to nič, raz z toho vyrastieš..
ja netvrdim opak ale proste tato tema bola zalozena tak, ze dany uzivatel chce vykonavat/spustat hocijaky sqs dotaz co zada do formu ... a hotovo .. asi ma pre to nejake vyuzitie ...lammer napísal:lol a co
proste hovorim ze mysql_query($_GET['']) je samovrazda a to plati aj pri ""
a to kdo zacal je jasne, ja, pretoze sa snazim aby hned na zaciatku chalan pochopil ze je to sprostost
tak preco tu riesit nejaku sql injection ked je to uplne bezpredmetne ..