Комментарии
DELETED
2 сентября 2021, в 23:43
Delete
$number = $_GET['input_number'];
if (intval($number))
{
... выполняем SQL запрос ...
}
Почему она приведет к SQL инъекции? Дело в том, что пользователь может указать в переменной input_number значение:
1'+UNION+SELECT
DELETED
2 сентября 2021, в 23:40
Delete
Всего комментариев: 6