Re: [請益] php mysql 只能刪除空字串欄位

看板PHP作者 (肯先生)時間17年前 (2008/09/11 15:04), 編輯推噓1(103)
留言4則, 2人參與, 最新討論串3/3 (看更多)
※ 引述《zerohsu (帶著PRADA的狼)》之銘言: sorry.. 借用一下您的程式。 : ===================================== : <?php : require ("setup.db"); : $del_title=$_POST["del_title"]; 如果 $_POST["del_title"] 的內容是「xxx' OR 1」。 : echo $del_title; : $sql="DELETE FROM bodata WHERE title='$del_title'"; 那這邊就是 DELETE FROM bodata WHERE title='xxx' OR 1 : $result=mysql_query($sql); 然後執行。 : ?> : 影片title: <?php echo $del_title; ?> : <br> : 該筆商品已完成下架 接著: 所有商品已完成下架。 : <br><br><input value="返回" onclick="location.href='del.php'" type="button"> : ============================================================= -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.165.133.125

09/11 15:18, , 1F
sql injection就是了xd?
09/11 15:18, 1F

09/11 15:19, , 2F
建議可以用個htmlspecialchars();
09/11 15:19, 2F

09/11 16:04, , 3F
mysql_real_escape_string 比較理想.
09/11 16:04, 3F

09/11 16:04, , 4F
或從db的角度來看,能有個純數字的編號來作業,更好.
09/11 16:04, 4F
文章代碼(AID): #18oCBi60 (PHP)
文章代碼(AID): #18oCBi60 (PHP)