WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   Enkel (?) Fråga om PHP&MySQL (https://www.wn.se/forum/showthread.php?t=1039778)

Nihilnovi 2010-01-12 00:53

Citat:

Ursprungligen postat av Jonas (Inlägg 20337151)
PHP-kod:

$sokning2 mysql_real_escape_string($_POST['sokning2']);
$sokning mysql_real_escape_string($_POST['sokning']);
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%" $sokning "%' OR soktermen like '%" $sokning2 "%'"); 

Skriv kod som folk kan använda eller påpeka möjliga säkerhetshål!

Egentligen borde man säga att han ska använda mysqli, inte mysql för att just slippa dessa säkerhetshål helt, trodde inte folk använde mysql längre alls :o


Alla tider är GMT +2. Klockan är nu 11:05.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson