Sql иньекция

Печать RSS
342

Н
Автор
Пацак
0
Как исправеть иньекцию $req = mysql_query("SELECT * FROM `clan_people` WHERE `clan_people0`='$nick' and `clan_people1`='$ggggg' LIMIT 1");

Добавлено через 00:30 сек.
Еще $user=mysql_query("SELECT * FROM `users` WHERE `udata0`='$_POST[to]'");

Добавлено через 02:47 сек.
Народ?
И

Пацак
0
mysql_real_escape_string
Н
Автор
Пацак
0
Заместь mysql_query?
И

Пацак
0
нет,mysql_query("SELECT * FROM `users` WHERE `udata0`='.mysql_real_escape_string($_POST[to]).'");
Н
Автор
Пацак
0
А первый вариант?
И

Пацак
0
mysql_query("SELECT * FROM `clan_people` WHERE `clan_people0`='mysql_real_escape_string($nick)' and `clan_people1`='mysql_real_escape_string($ggggg)' LIMIT 1");
Н
Автор
Пацак
0
Спасибо за ответ.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск