Visa ett inlägg
Oläst 2010-01-12, 00:53 #5
Nihilnovi Nihilnovi är inte uppkopplad
Medlem
 
Reg.datum: Jun 2008
Inlägg: 233
Nihilnovi Nihilnovi är inte uppkopplad
Medlem
 
Reg.datum: Jun 2008
Inlägg: 233
Citat:
Ursprungligen postat av Jonas Visa inlägg
PHP-kod:
$sokning2 mysql_real_escape_string($_POST['sokning2']);
$sokning mysql_real_escape_string($_POST['sokning']);
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%" $sokning "%' OR soktermen like '%" $sokning2 "%'"); 
Skriv kod som folk kan använda eller påpeka möjliga säkerhetshål!
Egentligen borde man säga att han ska använda mysqli, inte mysql för att just slippa dessa säkerhetshål helt, trodde inte folk använde mysql längre alls
Nihilnovi är inte uppkopplad   Svara med citatSvara med citat