google@phaedro.com wrote:
>
> Hans schreef:
>
>>On 19 Jul 2005 13:44:08 -0700, google@phaedro.com <google@phaedro.com> wrote:
>>
>>>Hans schreef:
>>>
>>>>On 18 Jul 2005 15:11:29 -0700, google@phaedro.com <google@phaedro.com> wrote:
>>>>
>>>>>je dient ook te checken dat recordID goed is ingevuld:
>>>>>
>>>>>vooraan:
>>>>>$sql="SELECT * FROM images WHERE recordID=".$recordID.";";
>>>>
> <knip>
>
>>Veel queries zijn makkelijk te voorzien van een sql injectie.
>
> <knip>
> was daar in php.ini niet iets voor, safe_quote of mode oid ?
magic_quotes. Maar dat helpt niet in speciefieke gevallen. Expliciet
checken is daarom beter.

Likes:

Quote