看板 [ PHP ]
討論串[請益] mysql_num_rows()
共 4 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者foxzgerald (O⊥M)時間18年前 (2007/05/11 00:46), 編輯資訊
0
0
2
內容預覽:
基本上是的。更安全的做法是依照各種變數的屬性制定不同的 filter,. 以身分證字號為例:常用的檢測方式便能夠避免 SQL injection。. 因此,若使用者輸入的資料天生具備可過濾的特徵,最好先過濾掉,. 而 mysql_real_escape_string() 則當作輔助措施。. mysq
(還有692個字)

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者JYHuang (夏天到了,冷不起來了說)時間18年前 (2007/05/10 23:56), 編輯資訊
0
0
0
內容預覽:
請問,所謂的脫序是不是泛指將$sql中的特殊符號(例如 ' ). 做註記處理 (變成\')。. 使人無法透過url和表單中的變數去中斷並改變mysql_query($sql)的執行結果?. 透過mysql_escape_string就可以阻絕掉基本的sql injection嗎?. 另外,我還是看不

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者foxzgerald (O⊥M)時間18年前 (2007/05/08 09:34), 編輯資訊
0
0
2
內容預覽:
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^. 1.先檢查你的資料庫連線是否有問題吧. <?php // 摘自 http://tw.php.net/manual/en/function.mysql-connect.php 的範例. $link = mysql_connec
(還有630個字)

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者ggggy (ggggy)時間18年前 (2007/05/08 02:39), 編輯資訊
0
0
0
內容預覽:
請教各位大大~. 我這邊有寫一個 讓使用者輸入身分證查詢的網頁. 可是卻都跑出這行錯誤. mysql_num_rows(): supplied argument is not a valid MySQL result resource. 下面是程式碼:. <body>. 搜詢結果<p>. <tabl
(還有457個字)
首頁
上一頁
1
下一頁
尾頁