Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Paspaudus pasikeičia mysql info

Parašė Kelmas· 2009 Bal. 5 01:04:05
#20

Atleisk, kad įsikišiu, bet niekas niekados nededa tokios užklausos:

$uzklausa = mysql_query("UPDATE qwerty813asd1_keitimai SET busena='".$_GET['veiksmas']."' WHERE id='$id'");




T.y get'ą iškart neši į mysql'ą tai čia juk laisva SQL infekcija.