【发布时间】:2012-06-17 17:17:31
【问题描述】:
下面的代码是用php编写的:
$user = addslashes($_POST['user']);
$pwd = addslashes($_POST['pwd']);
$query = "SELECT * FROM userdata WHERE UserName='$user' AND Password=PASSWORD('$pwd')";
然后查询将被发送到 mysql 我还有什么需要照顾的吗?
请指出。
【问题讨论】:
标签: php mysql sql sql-injection security