Помощь по скриптам | Помогите с кодом..
Prizrak Opery (10 мар 2023, в 8:59)
Этот код не является безопасным. Его можно легко подвергнуть SQL-инъекции. Например, если в строке "date" передать вредоносный код, то злоумышленник может получить доступ к данным, которые не предназначены для него.
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
Этот код не является безопасным. Его можно легко подвергнуть SQL-инъекции. Например, если в строке "date" передать вредоносный код, то злоумышленник может получить доступ к данным, которые не предназначены для него.
TuT (10 мар 2023, в 9:13)
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Что за бред? $date экранируется кавычками, SQL injection в данном случае ты не применишь.
Galtsev.T (10 мар 2023, в 9:27)
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Это уже второе
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Galtsev.T (10 мар 2023, в 9:27)
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Т.е я прав?)
Это данные взятые с сервера, какая разница экранируются они или нет 😂
Prizrak Opery (10 мар 2023, в 9:28)
Т.е я прав?)
Нет
Т.е я прав?)
Prizrak Opery (10 мар 2023, в 9:28)
Т.е я прав?)
date() на уровне сервера, ее переопределить нельзя.)
Т.е я прав?)
d1nka (10 мар 2023, в 9:50)
date() на уровне сервера, ее переопределить нельзя.)
Можно взломать сервер ахахах
date() на уровне сервера, ее переопределить нельзя.)
TuT (10 мар 2023, в 9:09)
не, не получается
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '%".$date."%'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
//Лучше так
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` = '".$date."'");
$count = mysql_num_rows($sql);
if ($count != 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}
}
$date = date('d.m.Y');
$sql = mysql_query("SELECT * FROM `stt` WHERE `date` LIKE '".$date."'");
$count = mysql_num_rows($sql);
if ($count > 0) {
echo '<a href="st.php">За сегодня</a> ('.$count.')';
}
Так попробуй