Visa ett inlägg
Oläst 2012-03-22, 13:48 #19
captaindoes avatar
captaindoe captaindoe är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2010
Inlägg: 431
captaindoe captaindoe är inte uppkopplad
Flitig postare
captaindoes avatar
 
Reg.datum: Dec 2010
Inlägg: 431
Kod:
  if (isset($race_sort)) { 
    $query .= "AND race = '$race_sort' "; } 
  }
Detta är extremt farligt eftersom jonssondesign inte använder sig utav mysql_real_escape_string.
captaindoe är inte uppkopplad   Svara med citatSvara med citat