From: Enver ALTIN (enver.altin@frontsite.com.tr)
Date: Sat 21 Jun 2003 - 23:56:34 EEST
On Sat, 2003-06-21 at 13:59, Sancar Saran wrote:
> Selamlar,
Selam,
> Yazdigim php scriptleri icinde kullandigim SQL cumlelerini enjeksiyondan
> korumak icin yapilabilecekler konusunda bilgi ariyorum,
Parametrik query kullanabilirsiniz:
somedb_query($dbh, "select * from a_table where a_column=?,b_column=?", array($_GET["a"], $_GET["b"]));
-HTH
-- -------------------------------------------------------------------- Enver ALTIN (a.k.a. skyblue) - enver.altin@frontsite.com.tr Software developer, IT consultant frontsite Bilgi Teknolojisi A.S. tel: +90 212 222 68 42 - 63 fax: +90 212 222 68 35 --------------------------------------------------------------------