|
|
|
กรอกข้อมูลใน Text Editor แล้วมีเครื่องหมาย ' (single quote) ทำให้ error คำสั่ง SQL จะมีวิธีการตรวจสอบ อย่างไรคะ |
|
|
|
|
|
|
|
Code (PHP)
mysql_real_escape_string($_POST['txt']);
|
|
|
|
|
Date :
2014-02-26 11:04:59 |
By :
arm8957 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Code (PHP)
<?php
// Connect
$link = mysql_connect('mysql_host', 'mysql_user', 'mysql_password')
OR die(mysql_error());
// Query
$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
mysql_real_escape_string($user),
mysql_real_escape_string($password));
?>
|
|
|
|
|
Date :
2014-02-26 20:59:05 |
By :
mr.win |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Load balance : Server 02
|