Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Можно ли как-то обойти mysql_real_escape_string (https://forum.antichat.xyz/showthread.php?t=283776)

ne0k 13.07.2011 23:40

Сразу к делу:

PHP код:

PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]if([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'search'[/COLOR][COLOR="#007700"]] !=[/COLOR][COLOR="#DD0000"]''[/COLOR][COLOR="#007700"])

{

include([/COLOR][COLOR="#DD0000"]"inc/conf.php"[/COLOR][COLOR="#007700"]);

if
([/COLOR][COLOR="#0000BB"]ereg[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$authorize[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'name'[/COLOR][COLOR="#007700"]],[/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'search'[/COLOR][COLOR="#007700"]]) ){

{

[/COLOR][COLOR="#0000BB"]$select[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"SELECT name FROM data_june.names WHERE name LIKE '"[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]mysql_real_escape_string[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$_GET[/COLOR][COLOR="#007700"][[/COLOR][COLOR="#DD0000"]'search'[/COLOR][COLOR="#007700"]]).[/COLOR][COLOR="#DD0000"]"%' LIMIT 8"[/COLOR][COLOR="#007700"];

if([/
COLOR][COLOR="#0000BB"]$doSelect[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]mysql_query[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$select[/COLOR][COLOR="#007700"]))

{

[/
COLOR][COLOR="#0000BB"]bla_bla_bla

[/COLOR][COLOR="#007700"]}}

[/
COLOR][/COLOR

Можно ли тут как-то обойти этот единственный фильтр?


Время: 14:52