mysql_real_escape_string()
ถาม-ตอบ แนะนำไอเดียว โค้ดตัวอย่าง แนวทาง วิธีแก้ปัญหา mysql_real_escape_string()
mysql_real_escape_string()
Copy
mysql_real_escape_string() ใช้ยังไงหรือครับ
เห็นเขาบอกกันว่าสามารถแฮคกันได้ง่ายๆเลยโดยส่งค่าไปในรูปแบบนี้ครับ
username : admin , password : ' or '1' = '1
ผมก็งง อยู่เหมือนกันว่า ส่งไปยังไงทั้งที่เข้าไม่รู้ว่า ฐานข้อมูลของเราชื่ออะไรตารางชื่ออะไร งงมากเลย
แล้วคำสั่ง mysql_real_escape_string() นี้มาช่วยยังไงหรือครับ
ขอบรบกวนทำให้ผมกระจ่างทีครับมึนและก็ งงครับ
ขอบคุณมากครับ
Cpuhost
24-11-2009
17:12:43
คำแนะนำ และการใช้งาน
สมาชิก กรุณา ล็อกอินเข้าระบบ เพื่อตั้งคำถามใหม่ หรือ ตอบคำถาม สมาชิกใหม่ สมัครสมาชิกได้ที่ สมัครสมาชิก
- ถาม-ตอบ กรุณา ล็อกอินเข้าระบบ
เว็บไซต์ของเราให้บริการเนื้อหาบทความสำหรับนักพัฒนา โดยพึ่งพารายได้เล็กน้อยจากการแสดงโฆษณา
โปรดสนับสนุนเว็บไซต์ของเราด้วยการปิดการใช้งานตัวปิดกั้นโฆษณา (Disable Ads Blocker) ขอบคุณครับ