mysql príkaz cez input text

Programovacie jazyky, rady, poradňa...
lammer
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2098
Registrovaný: 24 apr 2004, 18:45
Kontaktovať používateľa:

Príspevok od používateľa lammer »

gwixt napísal:aj tak nechapem preco sa tu bavite o SQL injection ked ten kod je robeny prave na zadavanie akychkolvek SQL prikazov, uz je len na userovi ake query napise ...... :roll:
no ved prave :)
gwixt
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3912
Registrovaný: 24 sep 2005, 16:50
Bydlisko: Trash-Can

Príspevok od používateľa gwixt »

lammer napísal:no ved prave :)
no ved prave kto s tym zacal ... ze? :x
atlox
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 230
Registrovaný: 15 aug 2006, 0:31
Bydlisko: Poprad
Kontaktovať používateľa:

Príspevok od používateľa atlox »

Len sa prosím vás pre mna (pre to čo som napísal) nepobite :lol:
lammer
Guru wannabe
Guru wannabe
Používateľov profilový obrázok
Príspevky: 2098
Registrovaný: 24 apr 2004, 18:45
Kontaktovať používateľa:

Príspevok od používateľa lammer »

gwixt napísal:no ved prave kto s tym zacal ... ze? :x
lol a co
proste hovorim ze mysql_query($_GET['']) je samovrazda a to plati aj pri ""
a to kdo zacal je jasne, ja, pretoze sa snazim aby hned na zaciatku chalan pochopil ze je to sprostost
gwixt
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3912
Registrovaný: 24 sep 2005, 16:50
Bydlisko: Trash-Can

Príspevok od používateľa gwixt »

lammer napísal:lol a co
proste hovorim ze mysql_query($_GET['']) je samovrazda a to plati aj pri ""
a to kdo zacal je jasne, ja, pretoze sa snazim aby hned na zaciatku chalan pochopil ze je to sprostost
ja netvrdim opak ale proste tato tema bola zalozena tak, ze dany uzivatel chce vykonavat/spustat hocijaky sqs dotaz co zada do formu ... a hotovo .. asi ma pre to nejake vyuzitie ...

tak preco tu riesit nejaku sql injection ked je to uplne bezpredmetne ..
Napísať odpoveď