Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Упрощённый обработчик

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: Чем чревато?
Qwertty
Отправлено: 21 Июня, 2015 - 12:55:07
Post Id


Новичок


Покинул форум
Сообщений всего: 33
Дата рег-ции: Июнь 2015  


Помог: 0 раз(а)




Всем привет, это снова я )
Упростил обработчик до

PHP:
скопировать код в буфер обмена
  1.  
  2. $brand = $_POST['brand'];
  3.   $model = $_POST['model'];
  4.   $color = $_POST['color'];
  5.   $price = $_POST['price'];
  6.   mysql_query("INSERT INTO spisok VALUES('','$brand', '$model', '$color', '$price')") or die(mysql_error());
  7.  


Теперь вопрос, чем чревато использование такого обработчика? Т.е. без всяких условий и т.д., сразу в базу всё уходит.
 
 Top
Ts.Saltan
Отправлено: 21 Июня, 2015 - 13:05:56
Post Id



Посетитель


Покинул форум
Сообщений всего: 384
Дата рег-ции: Дек. 2013  
Откуда: Belarus


Помог: 22 раз(а)




Qwertty пишет:
чем чревато

инъекцией
могут слить дамп базы, заспамить или снести всё к чертям Закатив глазки
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB