|
|
|
|
|
для: Sin
(13.02.2005 в 21:24)
| | $id_top - это нужно понимать число? Тогда защититься можно проверив его при помощи регулярного выражения
<?php
if(!preg_match("|^[\d]*$|",$id_top)) exit("Ошибочный формат URL");
?>
|
| |
|
|
|
|
|
|
|
для: Sin
(13.02.2005 в 21:24)
| | Подробно об SQL-инъекциях и защите от них написано в статье по ссылке.
http://www.softtime.ru/info/articlephp.php?id_article=35 | |
|
|
|
|
|
|
| Помогите разобраться с этими инъекциями.
<?php
$id_top=$_GET['id_t'];
$sql_query="DELETE FROM forum_topics WHERE topic_id ='$id_top' ";
?>
|
Как извесно в запрос можно подставлять немножко измененный код запроса, т.е. вместо числа который пришел из $_GET.
Как можно защитится, от подобной дыры. | |
|
|
|
|