PHP expert |
|
Nee de quotes zullen je daar niet tegen beschermen, de slashes wel. In PHP wordt heel vaak addslashes() gebruikt om \ enz. toe te voegen, want juist als dit niet van toepassing is, kan er XSS (SQL Injection eigenlijk) toegepast worden.
Stel je query is als volgt (voorbeeld is niet het beste, maar zolang je het maar snapt):
DELETE FROM leden WHERE id = '".$_GET['id']."'
en dan doe je bij $_GET['id']:
adres?id=1' OR id > 1'
oid, zo simpel als kaas man. |