|
|
|
php |
mysql injection yapılmasını önlemek | | $id = $_GET['id'];
$id = get_magic_quotes_gpc() ? stripslashes($id) : $id;
$id= function_exists("mysql_real_escape_string") ? mysql_real_escape_string($id) : mysql_escape_string($id);
$query = mysql_query(sprintf("SELECT * FROM tabloadi WHERE id='%s'", $id), $baglanti); |
Böyyük Patron Tarafından 06-10-2008 Tarihinde Gönderilmiştir.
Bu Konuyu Yazdır Kaynak : |
|
|
|