브라우저 게임이 있습니다. 메시지 보내기 양식이 있습니다.사람들이이 보안 구멍을 어떻게 사용할 수 있습니까?
"message_content"변수에 실제 이스케이프 문자열 기능을 만들지 않았습니다.
사용자가 메시지를 삽입 한 후 업데이트 할 수있는 옵션이 있습니까?
나는 사용자가 message_content
에 sql 코드를 쓸 수 있다는 것을 의미합니까? 갱신과 마찬가지로 users
은 = '9999'gold
을 설정할 경우 username
= 'my_username'
감사 ALOT .... 그리고 그것은 단지 질문이. 이미 만들었습니다. mysql_real_escape_string
...
[PHP에서 SQL 주입을 방지하는 방법?] (http://stackoverflow.com/questions/60174/how-to-prevent-sql-injection-in-php?rq=1) –