Ämne: Sql injection
Visa ett inlägg
Oläst 2009-12-28, 20:16 #3
andi andi är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2006
Inlägg: 344
andi andi är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2006
Inlägg: 344
Citat:
Ursprungligen postat av emil123 Visa inlägg
...
Jag menar om jag skrev ' OR ''=' så sparas den i databasen som den är.
...
Det är ju exakt det som man vill åstadkomma, utan mysql_real_escape hade ju den delen av strängen inte tolkats som något som skulle sparas i databasen utan som en del av själva frågan.
andi är inte uppkopplad   Svara med citatSvara med citat