Loading...
Помощь по скриптам | Помогите с кодом..
Prizrak Opery (10 мар 2023, в 8:59)
Этот код не является безопасным. Его можно легко подвергнуть SQL-инъекции. Например, если в строке "date" передать вредоносный код, то злоумышленник может получить доступ к данным, которые не предназначены для него.
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
TuT (10 мар 2023, в 9:13)
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Galtsev.T (10 мар 2023, в 9:27)
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Это уже второе *arbuz*
Galtsev.T (10 мар 2023, в 9:27)
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Т.е я прав?)
Prizrak Opery (10 мар 2023, в 9:28)
Т.е я прав?)
Нет
Prizrak Opery (10 мар 2023, в 9:28)
Т.е я прав?)
date() на уровне сервера, ее переопределить нельзя.)
d1nka (10 мар 2023, в 9:50)
date() на уровне сервера, ее переопределить нельзя.)
Можно взломать сервер ахахах
TuT (10 мар 2023, в 9:09)
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '%".$date."%'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';

//Лучше так

$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` = '".$date."'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}
}
не, не получается
60924809 , скинь код, как ты сохраняешь дату в бд
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '".$date."'");
$count = mysql_num_rows($sql);
if ($count > 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}

Так попробуй
Онлайн: 5
Время:
Gen. 0.1196
(c) ByMAS.RU 2010-2025