PDA

Просмотр полной версии : Как делать безопасные запросы к Mysql


Adio
29.01.2010, 15:07
Вообщем есть запрос вида

if(mysql_num_rows(mysql_query("SELECT titles FROM z_base WHERE titles = '$titles'"))


Вообщем мне сказали что за такие запросы мне надо оторвать руки %) :)

Я не кодер но смастерить из чего то что то умею. Так вот как сделать запросы к БД безопасными ? что бы меня не хакнули через какуюто кавычку :(

WNZRS
29.01.2010, 16:09
$titles = mysql_escape_string($titles); // перед вставкой в запрос

Gifts
29.01.2010, 17:05
Adio https://forum.antichat.ru/thread30641.html