Помощь по скриптам | Помогите с кодом..
Этот код не является безопасным. Его можно легко подвергнуть SQL-инъекции. Например, если в строке "date" передать вредоносный код, то злоумышленник может получить доступ к данным, которые не предназначены для него.
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Т.е я прав?)
Т.е я прав?)
date() на уровне сервера, ее переопределить нельзя.)
php
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '%".$date."%'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
//Лучше так
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` = '".$date."'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}
}php
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '".$date."'");
$count = mysql_num_rows($sql);
if ($count > 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}Так попробуй