Loading...
Trolling , по твоему если я запишу в базу <span style="color:red"> и выведу без фильтрации то текст будет все также чёрным?
SparkuS (23.06.2018 в 10:04)
Trolling , по твоему если я запишу в базу <span style="color:red"> и выведу без фильтрации то текст будет все также чёрным?

Это теги =D и при верной фильтрации входящих данных, они пройдут фильтр и не будет выводить данные тег.
О чем ты
Trolling , тогда я не понял о какой фильтрации он пишет
SparkuS , SQL-инъекций
SparkuS (23.06.2018 в 10:10)
Trolling , тогда я не понял о какой фильтрации он пишет

О той что бы не было инъекций в базу.
Все спецсимволы были бессильны Гг
Trolling , тогда все верно, необходимо фильтровать все данные, как входящие, так и исходящие. к чему ты пытался придратся?
Почему куки стоит фильтровать даже при селекте

$_COOKIE['cookie']="1=1; droptable table"


SELECT id FROM table WHERE 1=1; droptable table

===============
Пример думаю понятен
Trolling (23.06.2018 в 10:20)
Почему куки стоит фильтровать даже при селекте

$_COOKIE['cookie']="1=1; droptable table"


SELECT id FROM table WHERE 1=1; droptable table

===============
Пример думаю понятен

Абсолютно.
Онлайн: 2
Время:
Gen. 0.0889
(c) Bym.Guru 2010-2026