|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Oleg Bezuglov 2:5030/781.2 05 May 2003 22:16:03 To : ЋбЄ аЎЁвҐ«м Џ®¤ЇЁйЁЄ®ў Subject : SQL запрос из под PHP -------------------------------------------------------------------------------- 05-05-03 00:05, you wrote to me: ОП> username: admin'-- ОП> pass: уже не важно пропущено Хорошо, хорошо. ОП> Вот тебе кусок скрипта: ОП> SELECT * FROM $table WHERE user=$username AND pass=$pass. ОП> Если тебе нужно залогиниться именно под юзером <user>, что нужно ОП> вводить? Логин это что? True, если запрос вернул строку. При этом этом в строке должен присутствовать идентификатор пользователя. Тогда получается SELECT * FROM $table WHERE user=$username Hо радость-то в том, что не только $username используется. Почему, елы-палы, пароль дают менять, а имя -- нет? Просто так что ли? Да только "не от мира сего" кодер не будет проверять входной формат, на левые символы или рубить всякие кавычки слэшами. Oleg --- wwwwwwwwwwwwww * Origin: (2:5030/781.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/33183eb6e468.html, оценка из 5, голосов 10
|