sql >> Databáze >  >> RDS >> Mysql

Jak zpracuji jednoduché uvozovky v dotazu SQL v PHP?

Váš problém je mnohem horší než tento -- co když někdo zadá hodnotu '; DROP TABLE poet; -- ? Musíte použít buď mysql_real_escape_string() pro escapování hodnoty nebo použijte parametrizované dotazy (například s PDO).

Je rok 2011, pro hlasitý pláč. Proč je SQL injection stále rozšířeným problémem?



  1. SQLPlus - spooling do více souborů z PL/SQL bloků

  2. Jak vytvořit omezení Not Null ve sloupci v tabulce SQL Server - SQL Server / Výukový program T-SQL, část 51

  3. SELECT max(x) vrací hodnotu null; jak mohu dosáhnout toho, aby vrátil 0?

  4. Jak se připojit k databázi MySQL z aplikace pro Android?