[Php-it] SQL Injections in PHP with MySQL

Matteo Beccati php at beccati.com
Tue Mar 21 11:52:41 CET 2006


Ciao,

> E in $_POST['id'] cosa ci metti?
> mysql_query non accetta comandi multipli separati da ';'...

E un "1 OR 1=1" ?

Immagina la stessa cosa fatta ad esempio in una query di delete.


Ciao ciao
--
Matteo Beccati
http://phpadsnew.com
http://phppgads.com


More information about the Php-it mailing list