Postet av: Anonym sql injection
Hei Svend!, og takk for ei super bok!
I stedet for å uskadeliggjøre strings med mysql_escape_string, - er det mulig å bare legge formfeltene i variabler, for så referere til dem i sqlspørringen omgitt av fnutter.
F.eks
$brukernavn = $_post['brukernavn'];
$passord = $_post['passord'];
select * from BRUKERE where '$brukernavn' AND passord = '$brukernanavn';
Kanskje ikke noe enklere, men løser ikke dette det samme problemet med sql injection?, - eller er dette ingen god løsning?
Takk på forhånd Svend!
| |