ILYA-DUBINA / Dubina-ilya.github.io

Site_resume
https://dubina-ilya-github-io.vercel.app
0 stars 0 forks source link

SQL-Injection #1

Open alexey-pisklov opened 7 months ago

alexey-pisklov commented 7 months ago

я заметил что ты используешь mysql_query для выполнения различных запросов, вставляя какие-либо данные от пользователя в строку запроса. Например: mysqli_query($connection, "DELETE FROM comments WHERE comments.id = $id"); в подобных местах можно выполнить sql-injection!

Используй PDO (https://www.php.net/manual/ru/book.pdo.php) и параметризованные запросы (https://www.php.net/manual/ru/pdo.prepared-statements.php)

О параметризованных запросах ты можешь почитать в гугле

ILYA-DUBINA commented 7 months ago

Здравствуй, спасибо за совет, обязательно воспользуюсь.