иньекция кавычка

Печать RSS
288

B

Пришелец
0
а что mysql_real_escape_string() не помогает?
Автор
Дух
0
11,а как использовать mysql_real_escape_string() ?
Автор
Дух
0
12.Используется после соединения БД
пример:
<?php
$q = sprintf("SELECT * FROM users WHERE us='%s' AND pass='%s'",
mysql_real_escape_string($us),
mysql_real_escape_string($pass));
?>
Небольшой пример использования после коннекта
если разбираешься то думаю поймёшь как работать с функцией)
Автор
Дух
0
Вась спасибо ещё раз) буду смотретьsmile
A

Оранжевые штаны
0
удалено
Изменил: Azzido (23.03.2010 / 06:27)
C

Малиновые штаны
0
а если кавычку превратить в хтмл сущьность... вроде тоже можно избежать такого гемороя
Автор
Дух
0
16.при чём тут html?

Оранжевые штаны
0
$var = htmlentities($var, ENT_QUOTES, 'UTF-8');
И не надо никаких str_replace
Автор
Дух
0
да мне по фигу что там надо не надо,самое главное что нет иньекции! большая благодарность этому разделу "Безопасность и защита сайтов" и 3 посту smile
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск