Помощь по скриптам | Помогите с кодом..
Этот код не является безопасным. Его можно легко подвергнуть SQL-инъекции. Например, если в строке "date" передать вредоносный код, то злоумышленник может получить доступ к данным, которые не предназначены для него.
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Т.е я прав?)
Т.е я прав?)
date() на уровне сервера, ее переопределить нельзя.)
php
$date = date('d.m.Y'); $sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '%".$date."%'"); $count = mysql_num_rows($sql); if ($count != 0) { echo '<a href="st.php">За сегодня</a> ('.$count.')'; //Лучше так $date = date('d.m.Y'); $sql = mysql_query("SELECT * FROM `stt` WHERE `date` = '".$date."'"); $count = mysql_num_rows($sql); if ($count != 0) { echo '<a href="st.php">За сегодня</a> ('.$count.')'; } } php
$date = date('d.m.Y'); $sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '".$date."'"); $count = mysql_num_rows($sql); if ($count > 0) { echo '<a href="st.php">За сегодня</a> ('.$count.')'; }