0
パラメータ付きのphp execを使用してmysql挿入クエリを実行しようとしています。パラメータとmysqlを挿入したPHP Exec
Execのコード:Exec.phpで
exec("php exec.php $parameter1 >1.log &"); // I have a 1.log with 777
:
include $_SERVER['DOCUMENT_ROOT']."/functions/connection.php";
if($_REQUEST['parameter1']!="")
$proxy_id=$_REQUEST['parameter1'];
else
$proxy_id= $argv[1];
mysql_query("INSERT INTO proxy_log(proxy_id,last_used_time) VALUES($proxy_id,NOW())");
しかし、私はこれを実行しているとき、何も起こりません。誰でもこれを助けてくれますか?
SQLインジェクション警告... $ _REQUEST ['parameter1'] = "';テーブルの生徒を削除する;" –