Показать сообщение отдельно

  #2  
Старый 23.07.2012, 16:18
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
С нами: 9162683

Репутация: 175
По умолчанию

Цитата:
Сообщение от Kruzak  
ну это понятно, меня больше интересует возможно ли как нибудь сделать sql inj при регистрации
Строковые параметры, которые передаешь в SQL запрос из скрипта, обрабатывай функцией mysql_real_escape_string. Те параметры, которые должны быть целочисленными, приводи к типу int. После этого инъекций не будет.
 
Ответить с цитированием