
25.06.2009, 18:49
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами:
9619229
Репутация:
445
|
|
Является ли такой запрос опасным? (в плане sql-inj)
"SELECT ... WHERE `id` = '".(int)$_GET['id']."'"
Если да то как примерно все это реализовывается? (там же токо число выводят, если get запрос будет таким id=9999+union+... то наврятли что-то выполнится(sql))
|
|
|