Страница 2 из 2

Добавлено: 03 мар 2005, 08:20
UUU
Блин, я то думал :-)
ПРосто ПХПББ не пользуюсь, а на перле выполняю запрос за раз.
Кстати, простое написание a='$a' уже проблему решает. Т.е. при посте приходится в переменных ' экранировать \', и конструкция злоумышленника отваливается.

Добавлено: 03 мар 2005, 15:19
AiK
UUU, а mySQL пропустить а='1', если а - это int какой-нить?

Добавлено: 03 мар 2005, 15:48
UUU
Ага. В этом отношении он куль :-)
Как то не мог понять, почему запросы слетают (чужие скрипты были). Оказалось Что они были написаны без кавычек, т.к. считались интами. а стали приходить в 16 ричном, т.е. с буквами. Поставил кавычки - все прекрасно прглотилось.
Поэтому как-то стал сразу все в кавычках писать.