Avatar billede kimox Nybegynder
15. februar 2011 - 18:15 Der er 1 løsning

fjern order by

Hej eksperter.

Hvordan sikre jeg mig mod at man ikke kan skrive:

http://xxxxxxx.dk/news.php?id=17 union all select 1,2,3,4, table_name, 6 from information_schema.tables

i url adressen så man pludselig kan se alle mine tables fra min MYSQL.?
Avatar billede kimox Nybegynder
16. februar 2011 - 16:30 #1
jeg har vist selv løst det ved hjælp af svar på mit andet spørgsmål: http://www.eksperten.dk/spm/931710

-lukket-
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester