Sirius
PHP+MySQL=LOVE
array() как средство защиты
сабж, защиты для программной структуры типа:
$i[0]='A';
$i[1]='B';
$i[2]='C';
//$k - из пост формы
mysql_query("SELECT * FROM TABLE WHERE char='".$i[$k]."'");
Если перед объявлением $i[] не поставить $i=array(); то могут быть проблемы так как злоумышленник может послать что-то вроде ?i[3]=';DROP TABLE;
ну это к примеру я написал!
Вопрос 1 - как от этого защититься?
Вроде $i=array(); помогает - тогда объясните
Вопрос 2 - в чём смысл этого выражения - почему оно помогает?
сабж, защиты для программной структуры типа:
$i[0]='A';
$i[1]='B';
$i[2]='C';
//$k - из пост формы
mysql_query("SELECT * FROM TABLE WHERE char='".$i[$k]."'");
Если перед объявлением $i[] не поставить $i=array(); то могут быть проблемы так как злоумышленник может послать что-то вроде ?i[3]=';DROP TABLE;
ну это к примеру я написал!
Вопрос 1 - как от этого защититься?
Вроде $i=array(); помогает - тогда объясните
Вопрос 2 - в чём смысл этого выражения - почему оно помогает?