привет. у меня в денщер ест такой скрипт которий гет запрос задается так
(ето когда в денвере)
<?php
$smert=$_GET['d'];
mysql_query("update table set name='$smert' ");
?>
и кода я добавляю такую запис в get (в урл)
aaa',lastname='smert
в базе ластнаме становится смерт a name aaa.
(аето когда на хосте)->
а когда етот же сцрипт скациваю на хост добавляю тот же запис на get но не получается.. в базе name становится aaa',lastname='smert .
как бы sqlinjeksiya в денщере работает а на хосте нет )))
1. KoDeRSmerT - 17 Ноября, 2011 - 10:48:32 - перейти к сообщению
2. Мелкий - 17 Ноября, 2011 - 11:13:04 - перейти к сообщению
Вероятно, включены магические кавычки.
3. KoDeRSmerT - 18 Ноября, 2011 - 12:01:48 - перейти к сообщению
??
4. Мелкий - 18 Ноября, 2011 - 12:10:04 - перейти к сообщению
По фразе "магические кавычки PHP" гугл замечательно отвечает.