Hur gör man för att folk inte skall kunna lägga in "skadlig" kod i ett fält som kommer inkluderas i en mysql-fråga?
Alltså typ login/password när man loggar in m.m...
1 svar · 213 visningar · startad av Picklezz
Hur gör man för att folk inte skall kunna lägga in "skadlig" kod i ett fält som kommer inkluderas i en mysql-fråga?
Alltså typ login/password när man loggar in m.m...
Finns det problemet när det gäller MySQL?
Har för mig att ingen kunnat få det att funka.
Hur som helst, ersätt ' med '' (alltså två ') på allt som du skall stoppa in som text i databasen. Om du kör PHP kan du använda addslashes() men '' är mer plattformsoberoende.