2017-03-18 13 views
-5

コードが添付されています。次のコードにSQLインジェクションの脆弱性が存在するかどうか誰にでも見られますか?

おかげ

+0

はい、あります。コードはSQL注入を防ぐために絶対に何もしません –

+3

あなたのコードの画像へのリンクを実際に投稿する必要があります....コード自体を投稿してください....コピー/ペーストは今や何年もコンピュータに存在していました –

+0

最初の '$ _GET ['location'];' mysqli_real_escape_string($ conn、$ _GET ['location']); ' – Mario

答えて

-2

たとえば、PDOのために使用します。

$sth = $dbh->prepare('SELECT * FROM locations WHERE id = ?'); 
関連する問題