Re: [請益] 如何用搜尋結果再去搜尋

看板PHP作者 (快拍男孩)時間15年前 (2011/02/08 12:01), 編輯推噓1(107)
留言8則, 4人參與, 最新討論串2/2 (看更多)
我只是 假設作者試用POST 去做 SELECT * FROM ManTable WHERE $_POST['ManName'] 撈出來數值 在以作者的ID去進行再次撈取 例如 然後作者顯現 帶上作者的ID 去進行撈取動作 UserID=ManID SELECT * FROM ManWork WHERE $_GET['UserID'] 大概是這樣 要是我我會這樣做~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 202.39.212.171

02/08 16:20, , 1F
sql injection !!
02/08 16:20, 1F

02/08 17:08, , 2F
我只是打範例而已@"@
02/08 17:08, 2F

02/08 17:09, , 3F
我都有寫方法去過濾數質~
02/08 17:09, 3F

02/08 23:28, , 4F
那就好,我多心了~
02/08 23:28, 4F

02/09 10:49, , 5F
哈哈~ 大家都是熱血幫助者 ok~la~
02/09 10:49, 5F

02/09 12:25, , 6F
一樓好激動XDD
02/09 12:25, 6F

02/09 17:19, , 7F
因為每次看到 ID=$_GET['ID'] 真的都會很生氣~
02/09 17:19, 7F

02/09 17:37, , 8F
其實有好有壞,也因為這樣有時候可以拿到想要的資料...:D
02/09 17:37, 8F
文章代碼(AID): #1DKB_y13 (PHP)
文章代碼(AID): #1DKB_y13 (PHP)