$variable = $_POST['input_utilisateur'];في هذا المثال، يمكن للمستخدم إدخال < span style = "لون الخلفية: #f3f3f3; عائلة الخط: " ساعي جديد" , " ساعي" ، حافلة صغيرة؛" >القيمة") ؛ إسقاط الجدول الجدول ؛--')< / span> . يصبح الاستعلام:
mysql_query("تدرج في قيم 'الجدول' ('العمود') ('$variable')")؛
$nom = "' OR 1'";
$nom = mysql_real_escape_string ($nom);
$query = "حدد * من المسؤول حيث الاسم = '$nom'";
echo "تم تجنب الحقن: < BR / > ". $query . "< BR / > ";
$name_vul = "'; حذف من المسؤول حيث 1 أو الاسم = '"؛
$name_vul = mysql_real_escape_string ($name_vul) ؛
$query_vul = "حدد * من المسؤول حيث الاسم = '$nom'";
echo "تم تجنب الحقن: < BR / > ". $query_vul;
< / pre>
المراجع:
https://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php< / a>
Please disable your ad blocker and refresh the window to use this website.