Kom ihåg mig?
Home Menu

Menu


Enkel (?) Fråga om PHP&MySQL

 
Ämnesverktyg Visningsalternativ
Oläst 2010-01-12, 00:53 #5
Nihilnovi Nihilnovi är inte uppkopplad
Medlem
 
Reg.datum: Jun 2008
Inlägg: 233
Nihilnovi Nihilnovi är inte uppkopplad
Medlem
 
Reg.datum: Jun 2008
Inlägg: 233
Citat:
Ursprungligen postat av Jonas Visa inlägg
PHP-kod:
$sokning2 mysql_real_escape_string($_POST['sokning2']);
$sokning mysql_real_escape_string($_POST['sokning']);
$hamtainfo mysql_query("SELECT * from databasen2009 where soktermen like '%" $sokning "%' OR soktermen like '%" $sokning2 "%'"); 
Skriv kod som folk kan använda eller påpeka möjliga säkerhetshål!
Egentligen borde man säga att han ska använda mysqli, inte mysql för att just slippa dessa säkerhetshål helt, trodde inte folk använde mysql längre alls
Nihilnovi är inte uppkopplad   Svara med citatSvara med citat
 


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:51.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017