
27.08.2009, 18:33
|
|
Постоянный
Регистрация: 15.06.2008
Сообщений: 941
С нами:
9423746
Репутация:
2399
|
|
в \sqli_low.php (самый легкий) никакой защити:
>> $id=$_GET['id'];
>>$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
в \sqli_med.php (средный) уже защита:
>> $id = mysql_real_escape_string($id);
в \sqli_high.php защита stripslashes и mysql_real_escape_string.
все уровни надо проходить по очереди.
пройди сначало \sqli_med.php.. попробуй-ка обойти mysql_real_escape_string
|
|
|