Показать сообщение отдельно

  #20715  
Старый 26.05.2012, 17:34
slayzer
Новичок
Регистрация: 30.04.2009
Сообщений: 9
С нами: 8963907

Репутация: 0
По умолчанию

инъекция в post запрос

в таком виде a"");mysql_query("update xxx set login='22223' where login='2222'");

выдает ошибку вида - "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'update xxx set login='22223' where login='2222'");"' at line 1"

а если так a"");mysql_query(update xxx set login='22223' where login='2222');

то пост запрос выполняется, но айпейта не происходит.

подскажите в чем трабл
 
Ответить с цитированием