1
私は多くの分野でデータベース(DB_NAME =メンバー)を持っているが、これに関連するものである:PHPコードをmysqlのテーブルのフィールド - リソースID#6
security_question, security_answer, email
です:
$email = $_COOKIE['site_user'];
$select_sa = mysql_query("SELECT security_answer FROM members WHERE email='".$email."'");
$result_sa = mysql_query($select_sa);
$arr_sa = mysql_fetch_row($result_sa);
$result2 = $arr_sa[0];
$get_sa = $result2;
もし私
echo $select_sa;
それ版画「リソースID#6」の表に、私は言葉ではなく、「リソースID#6」などのセキュリティの答えを見ることができますが。
I
echo $get_sa;
それは何も印刷されない場合。
データベースからsecurty_answerフィールドを読み取ることができますか?
おかげで、 レイ
ありがとうございました。問題は今ソートされています。私はセキュリティに関してもう少し時間を費やすつもりです。乾杯。 –
喜んで助けました。セキュリティw.r.t SQLインジェクションを読む場合は、パラメータ化されたクエリとストアドプロシージャをチェックしてください。これらのツールは、クエリが安全であることを確認するための優れたツールです。 – Polynomial