Sikker sql forspørgsel via URL
Jeg har brug for at være helt sikker på hvad jeg skal sige til et par stykker jeg underviser.Det handler om SQL injection. Stort set har jeg det meste på plads, men der er en lille en som jeg ikke helt kan få til at virke.
Klassisk PHP eks:
-----------------
mysql_query("SELECT * FROM users WHERE id=".$_GET["id"]);
Dette er ikke godt..
Har forsøgt div. via URL linien, og kan ikke få slettet min test tabel "secret".
Har haft success med at udføre multible SQL sætninger via PHPMyAdmin, men det vil ikke virke via URL. Jeg har godt klar over at jeg mengler noget, men her er et eks..
http://localhost/sqlInc/index.php?id=1;DROP TABLE secret;
Min mål er at slette min test tabel "secret" fra min database. Håber nogle lige kan se hvad jeg mangler.