PHP-sek, láttok hibát ebben a sorban?
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
Nos, nem tudni hogy végzett -e szűrést a változókon.
Ami PHP 5.4 -túl, vagy magic_quotes_gpc off esetén elengedhetetlen.
Ha tipikus hobbista a kérdező, akkor 99%, hogy semmilyen szűrés nincs, max annyit csinált hogy ha a register_globals is off, hogy $valami = $_GET / $_POST / $_REQUEST ['valami']
Persze az ilyeneknek meg vannak a veszélyei, más SQL parancsoknál, de INSERT -nél maximum több sort tud felvinni.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
Én látok nem is 1-et:
1. a mysql_query deprecated...
2. Nem ellenőrzöd, hogy sikeres volt-e a futás
3. Nem írunk bele változókat sql lekérdezésbe
4. PDO-t kellene használni így 2013 -ban... Vagy akármilyen db absztrakcios reteget.
5. Prepared statementnek menj utána...
6. Paraméterek bindelésének is menj utána...
A többibe gondba bele se megyek...
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!