GivioN
06.04.2010, 02:00
есть такой код:
$user=$_SESSION["username"];
$res=mysql_query("select count(id) as kolvo from tb_mail where recipient='$user' and status='0'");
если делать такой запрос где PHPSESSID=7ba177bc78c63a6a8a4a5d02212e7185
то переменная $user будет иметь значение givion и mysql_query выполнется.
Вопрос: Какое значение PHPSESSID=ххххххх нужно отправить что бы $user имела значение например двойной ковычки в следствии чего скрипт выдал бы ошибку? Так же интерисует как генерируется этот хеш PHPSESSID=7ba177bc78c63a6a8a4a5d02212e7185
$user=$_SESSION["username"];
$res=mysql_query("select count(id) as kolvo from tb_mail where recipient='$user' and status='0'");
если делать такой запрос где PHPSESSID=7ba177bc78c63a6a8a4a5d02212e7185
то переменная $user будет иметь значение givion и mysql_query выполнется.
Вопрос: Какое значение PHPSESSID=ххххххх нужно отправить что бы $user имела значение например двойной ковычки в следствии чего скрипт выдал бы ошибку? Так же интерисует как генерируется этот хеш PHPSESSID=7ba177bc78c63a6a8a4a5d02212e7185