SQL Injection
: czw sie 18, 2005 1:30 pm
[sql]$ls = mysql_query("SELECT * FROM users WHERE first='$login' AND pass='$pass'");
$login_spr = mysql_num_rows($ls);[/sql]
Czy jest mozliwosc uzycia w tym zapytaniu ataku SQL Injection, a dokladnie chodzi mi o usuniecie tabeli za pomocą DROP TABLE users... probowalem ale zawsze mam blad zapytania...[/sql][/code]
$login_spr = mysql_num_rows($ls);[/sql]
Czy jest mozliwosc uzycia w tym zapytaniu ataku SQL Injection, a dokladnie chodzi mi o usuniecie tabeli za pomocą DROP TABLE users... probowalem ale zawsze mam blad zapytania...[/sql][/code]