sql >> Databáze >  >> RDS >> Mysql

PHP MySql - Zkontrolujte, zda hodnota existuje

Tento kód však není bezpečný:

$email = $_POST['email'];
$acticode = $_POST['code'];


$result = mysql_query("SELECT * FROM xActivate WHERE EMAIL_ADDRESS='$email' AND ACTIVATION_CODE='$acticode' LIMIT 1");
$data = mysql_fetch_row($result);
 if (mysql_num_rows($result) > 0) {
    echo 'Code is valid';
} else {
    echo 'Code is NOT valid';
}

Zabezpečení a zabránění vkládání SQL:

$email = mysql_real_escape_string($_POST['email']);
$acticode = mysql_real_escape_string($_POST['code']);

Poznámka:

http://ca1.php.net/mysql_real_escape_string




  1. Před přístupem k datům z kurzoru se ujistěte, že je správně inicializován

  2. Jak vybrat data z tabulky, kde má název tabulky prázdná místa?

  3. Najděte nejbližší datum k zadanému datu v dotazu mysql

  4. Kde se zaznamenávají pokusy o připojení k serveru SQL?