Sql иньекция

Print RSS
343

Н
Author
Пацак
0
Как исправеть иньекцию $req = mysql_query("SELECT * FROM `clan_people` WHERE `clan_people0`='$nick' and `clan_people1`='$ggggg' LIMIT 1");

Добавлено через 00:30 сек.
Еще $user=mysql_query("SELECT * FROM `users` WHERE `udata0`='$_POST[to]'");

Добавлено через 02:47 сек.
Народ?
И

Пацак
0
mysql_real_escape_string
Н
Author
Пацак
0
Заместь mysql_query?
И

Пацак
0
нет,mysql_query("SELECT * FROM `users` WHERE `udata0`='.mysql_real_escape_string($_POST[to]).'");
Н
Author
Пацак
0
А первый вариант?
И

Пацак
0
mysql_query("SELECT * FROM `clan_people` WHERE `clan_people0`='mysql_real_escape_string($nick)' and `clan_people1`='mysql_real_escape_string($ggggg)' LIMIT 1");
Н
Author
Пацак
0
Спасибо за ответ.
Stickers / Tags / Rules / Top topics / Top Posts / Search