View Single Post
ישן 14-06-06, 12:22   # 1
-VladK-
הוסטסניון
 
-VladK-'s Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 34
הודעות: 2,182

-VladK- לא מחובר  

הצילו!! חור אבטחה שגיליתי!! (PHP) - תעזרו לי בבקשה...

שלום..
היום קראתי מאמר לא קצר על שפת הSQL... שם נאמר כיצד ניתן לפרוץ בשימוש בSQL...
עכשיו שם נאמר שאם יש לי שיאלתה כזאת:
SELECT * FROM table WERE use='a' OR a='a'
אז הוא יחשיב את זה ככאילו שהקלדתי שם משתמש נכון...
מה לעשות? כיצד אפשר למנוע שימוש בפסיקים וזה?
  Reply With Quote