URLパスに基づいてフィルタリングされたWebページがあります。アドレスは次のようなものです:ウェブURLを参照するときにmysql注入を避ける方法
www.xxx.com/player-profile/?ID=130
ページは次のようにIDフィールドを用いて濾過する。
$playerid = $_GET['ID'];
$result = mysql_query("SELECT * FROM tblPlayers Where lng_RecordID_PK LIKE ".$playerid."");
私がしたいですこのコードにセキュリティ上の問題がないことを確認してください。私は誰かがURLを試して操作するかもしれないと考えます。助言がありますか?
にクエリを変更したいのでしょうか?注射を防ぐのは安全でしょうか? – Tarek