За последние 24 часа нас посетили 56556 программистов и 1685 роботов. Сейчас ищут 1267 программистов ...

sql укольчик

Тема в разделе "PHP для новичков", создана пользователем drakonik999, 27 ноя 2017.

  1. drakonik999

    drakonik999 Активный пользователь

    С нами с:
    5 сен 2017
    Сообщения:
    156
    Симпатии:
    0
    Когда пользователь нажимает на кнопку то в переменную заносится значение +1 и отправляется бд, если не поставить фильтр на всякие теги т тд, то взломщик может как то взломать бд?
     
  2. Sail

    Sail Старожил

    С нами с:
    1 ноя 2016
    Сообщения:
    1.593
    Симпатии:
    362
    @drakonik999, только если в итоге оперируете данными, полученными от клиента.
     
  3. mkramer

    mkramer Суперстар
    Команда форума Модератор

    С нами с:
    20 июн 2012
    Сообщения:
    8.598
    Симпатии:
    1.764
    Ну где логика? БД не исполняет html, ей на теги похрен. http://phpfaq.ru/mysql/slashes, http://phpfaq.ru/mysql/sql_injection