Помощь по скриптам | Помогите с кодом..

Этот код не является безопасным. Его можно легко подвергнуть SQL-инъекции. Например, если в строке "date" передать вредоносный код, то злоумышленник может получить доступ к данным, которые не предназначены для него.

Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.

Это данные взятые с сервера, какая разница экранируются они или нет 😂


Это данные взятые с сервера, какая разница экранируются они или нет 😂

Т.е я прав?)

Т.е я прав?)

date() на уровне сервера, ее переопределить нельзя.)

$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '%".$date."%'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
//Лучше так
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` = '".$date."'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}
}
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '".$date."'");
$count = mysql_num_rows($sql);
if ($count > 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}
Так попробуй