sql >> Database teknologi >  >> RDS >> Mysql

Mulig indsprøjtning fra datostreng Vælg forespørgsel

Mens du sender $date gennem mysql_real_escape_string , skal mistanke falde på enten $id , eller noget vi ikke kan se.

En SELECT statement vil ikke slette ting fra din db. Hvad har du ellers i din PHP-fil, der er ansvarlig for at slette brugere, og kan du have nogle ødelagte if /else logik, der ender med at passere gennem en funktion til at slette brugere, når de egentlig ikke burde være det?



  1. Sådan får du den anden MAKSIMUM DATO i MYSQL

  2. SELECT, der returnerer en liste over værdier, der ikke forekommer i nogen række

  3. Hvordan viser jeg alle kolonnerne i en tabel?

  4. Hvordan installerer du perl DBD::Oracle på OSX Snow Leopard 10.6