Vad menar du med "program"? Webbläsaren? I sådana fall är det nog mer troligt ett JavaScript som ställer till det.
Jag lyckas inte att säkra följande sql-fråga:
$user = db_escape($_POST['user']);
$passwd = db_escape($_POST['passwd']);
$name = db_escape($_POST['name']);
$email = db_escape($_POST['email']);
$enamn = db_escape($_POST['enamn']);
$kon = db_escape($_POST['kon']);
$alder = db_escape($_POST['alder']);
$lan = db_escape($_POST['lan']);
$sql = "INSERT INTO members(user, pass, name, email, enamn, kon, alder, lan, ip, online)
VALUES('$user', '$passwd', '$name', '$email', '$enamn', '$kon', '$alder', '$lan', '$ip', '$online')";
mysql_query($sql);
$_SESSION['sess_id'] = mysql_insert_id();
$_SESSION['sess_user'] = db_escape($_POST['user']);
Har även testat med med "htmlspecialchars", men programmet jag använder för att skanna efter brister, gnäller på "Cross Site Scripting".
Vad gör jag för fel?
