Показать сообщение отдельно

  #8  
Старый 18.10.2009, 20:21
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Цитата:
Сообщение от SeNaP  
Возможно ли тут произвести SQL inj ?
Меня просто вот это смущает
Код:
select uid,site_name,link,info,cat from `users` where info like '%$text%' ;
Ну просто в поле tr_text вводи 0 в tr вводим 1, а в text нашу скулю...
 
Ответить с цитированием