sql >> Database teknologi >  >> RDS >> Mysql

Er jeg sikker mod SQL-injektioner?

Du renser ikke $_POST['id'] .

Lav et intval() på det, eller (bedre) nægte behandling helt, hvis ID'et ikke er et heltal (forudsat at ID er en int felt).

if (!is_numeric($_POST['id'])
 die ("Invalid ID");


  1. Opret underkategorivalgsboks ved Skift

  2. PostgreSQL 9.1 ved hjælp af collate i udvalgte udsagn

  3. Find skæringspunkter mellem rækker og tidsstempler i en mysql db

  4. Konvertering mellem tidszoner i Postgres