Показать сообщение отдельно

  #9  
Старый 25.06.2009, 20:24
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от diznt  
Является ли такой запрос опасным? (в плане sql-inj)

"SELECT ... WHERE `id` = '".(int)$_GET['id']."'"

Если да то как примерно все это реализовывается? (там же токо число выводят, если get запрос будет таким id=9999+union+... то наврятли что-то выполнится(sql))

нет так как стоит (int )
 
Ответить с цитированием